IE 7 Pop-up視窗又出問題
‧本文由 w28960138 分享 ‧
2007-02-05 ‧
顯示 1,695 次
‧
轉寄 5 次
‧
短評 5 篇
‧
安全專家30日警告,微軟網路瀏覽器IE 7一項新發現的問題,可導致惡意攻擊者更改合法網站的 Pop-up視窗內容。使用者若開啟合法網站的 Pop-up視窗,便可能受到影響。這是微軟自兩週前推出IE 7以來,被安全業界抓出的第二個問題。上週被發現的瑕疵也與 Pop-up視窗功能相關。
發現這兩個問題的Secunia公司技術長Thomas Kristensen表示,攻擊者若將IE 7的兩個安全漏洞若結合使用,甚至可輕鬆矇騙過警戒心最高的使用者。最近發現的問題已被Secunia評為安全弱點,微軟則堅稱這是瀏覽器的「次設計行為」。
微軟的代表說:「(Secunia)的報告描述一般網路瀏覽器允許網站開啟或重複使用自動彈出視窗的一種次設計行為。在IE 7,網頁的實際網址會顯示在彈出視窗的位址列,讓使用者正確地作出信任決定。」微軟表示,使用者若要增強個人的防衛能力,應遵循安全瀏覽指南,並在輸入敏感性個人資料前確認網址連結。
Secunia 將最近這一個瑕疵評為「中度危急」,因為瀏覽惡意內容不會讓攻擊者存取使用者的電腦。但使用者仍須注意,不應在自動彈出視窗內輸入信用卡號、帳號和密碼等敏感資訊。此外,該弱點也需要使用者互動,並且只影響特定受信任的網站。
Secunia指出,Windows XP SP2和其他可執行IE 7的系統都在最新瑕疵的影響範圍內。該公司建議使用者在瀏覽信任網站時,避免進入非信任的網站。
0.00
0 votes
1
3
5
7
9
請按數字進行評分
請以1~9的評分代表由負面到正面的感受,統計數據將決定資訊的參考價值。謝謝!
|
關鍵字建檔說明
|
顯示/隱藏
列印
列印提示
- 您可以點擊右方的「顯示/隱藏」鏈結來隱藏不相關的內容。
- 內容確認後,點擊右方的「列印」鏈結或瀏覽器之列印鍵即可。
- 完成後,顯示被隱藏的內容即可繼續瀏覽。
◎附加檔案 中的附件有三種不同的呈現方式,均限會員使用:
- 圖檔類型 以縮圖方式呈現,點縮圖後會浮現原尺寸圖檔!
- 檔案類型 以檔名方式呈現,建議先另存新檔,再開啟瀏覽!
- FLV類型 支援線上瀏覽模式,請按檔名前方的圓型箭頭;按檔名則是另存新檔。
- 檔案開不了怎麼辦?請參考「Office 檔案開不了怎麼辦?」
- 郵件容量超出 50MB 時,為了節省網站營運成本,僅提供下列會員使用:
point
於 2007-02-05 12:53:07 說 要注意一下 | |
jianghongyao
於 2007-02-05 20:58:56 說 真的我覺得不好用 | |
happydog= 遠離顛倒夢想 =
於 2007-02-06 00:53:07 說 很多新產品都會有再版修正的結果,尤其是軟體類產品。 所以別著急用。 | |
ミ♥漢堡包†°
於 2007-02-06 08:17:56 說 我還是覺得新產品等到試用穩定評價都不錯在使用比較好... | |
songla
於 2007-02-06 13:58:57 說 請問ie7是啥?.. | |