网络安全 频道

本周安全重点 Vista隐患不容忽视

    四、IE7第一个正式漏洞——弹出窗口URL欺诈漏洞出现:
    上周我们曾经介绍过IE7的第一个漏洞,不过该漏洞已经被微软公司证实是来自于outlook的,而本周IE7的第一个正式漏洞出现,该漏洞是由弹出窗口URL欺诈产生的。该缺陷可以帮助恶意攻击者伪装一个钓鱼式欺诈行为,这个漏洞可以说是非常显眼的,因为微软在Internet Explorer 7中主推的安全防护之一就是反钓鱼。这个问题的存在使弹出窗口只能显示地址栏的一部分,从而对用户形成欺骗以致其进行一些无意识的操作。感兴趣的读者可以访问http://secunia.com/internet_explorer_7_popup_address_bar_spoofing_test/这个地址来查看该漏洞,测试页面给我们的感觉是打开了microsoft.com实际上是在Secunia的服务器上。此漏洞被评定为“低等级”安全级别的欺诈性漏洞。

    微软表示将继续对此问题进行跟踪并提供一个浏览器补丁对其作出修补。同时微软斥责了公开该漏洞的匿名人士,因为微软一直希望安全问题能够秘密地揭露,这样它可以在被公众获悉之前作出修补。

    同时Internet Explorer 7也让Outlook与Hotmail的整合出现问题,用户在安装了最新版Internet Explorer 7后出现Outlook与Hotmail的整合问题,Outlook将不断地询问Hotmail密码,即使这个密码是正确的。用户可以通过到http://support.microsoft.com/default.aspx/kb/904942/en-us页面安装相应补丁来解决。

0
相关文章