国家计算机病毒中心发现微软IE浏览器漏洞

admin 2021年4月3日19:42:54评论26 views字数 879阅读2分55秒阅读模式

  新华网天津6月5日电(记者张建新)国家计算机病毒应急处理中心5日发布信息称,通过对互联网的监测发现,微软公司的浏览器ExplorerIE跨域本地Cookie临时文件存在访问安全限制绕过漏洞

  由于错误地对某些操作系统中本地数据文件执行同源策略,所以恶意远程攻击者可利用此漏洞绕过跨域交互策略,直接获取操作系统中本地敏感Cookie临时文件中的私密信息数据,例如:个人网络登录账号或密码等。

  一旦恶意攻击者利用该漏洞实施远程攻击,就可能会针对特定攻击目标系统进行个人私密数据信息的盗取,从中获取一定的利益。如果恶意攻击者入侵到存在该漏洞的操作系统中,就可以获取到存储在浏览器IE临时cookie文件中的数据信息。

  由于很多计算机用户在登录博客、邮箱等账号时,往往都会默认选择“记住密码”。如果临时文件cookie中的数据信息遭到窃取,存储在其中的这些登陆账号或密码很可能就会遭到恶意窃取,给计算机用户带来不必要的损失。

  目前,利用该漏洞进行网络攻击有两个前提条件:第一,使用浏览器IE浏览打开一些特制的恶意Web网页;第二,在Web网页中进行鼠标拖拽操作。比如恶意攻击者可能会设计一个网页游戏,诱使计算机用户进行相应的鼠标拖拽操作。

  专家说,目前,微软公司还没有提供针对该漏洞的补丁或者升级程序,我们建议计算机用户随时关注厂商的主页http://www.microsoft.com/windows/ie/default.asp,以获取最新版本。

  另外,在该漏洞得到修复前,计算机用户应避免使用浏览器IE在陌生的Web网站上进行网页游戏,以免落入恶意攻击者设计好的网络陷阱。

  作者:张建新

文章来源于lcx.cc:国家计算机病毒中心发现微软IE浏览器漏洞

相关推荐: 白帽子教你怎么成为DOTA2第一卡尔

白帽子教你怎么成为DOTA2第一卡尔 erevus (我的乌云币都在小号上,小号不是绑定我QQ,别盗我号) | 2013-12-25 16:17 额..昨晚屌丝看到了这个微博 屌丝没有女朋友,平安夜好寂寞....于是在这个网站上练了一晚的卡尔 最高才90多秒.…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:42:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   国家计算机病毒中心发现微软IE浏览器漏洞https://cn-sec.com/archives/324532.html

发表评论

匿名网友 填写信息