观点

更多

微软调查IE 7缺陷 黑客可发动钓鱼式欺诈攻击

关键词: 微软 黑客

发表于2016-11-01 01:06:24 0 0

CNET科技资讯网3月15日国际报道 微软本周三表示,正在对IE 7中一个可能的缺陷进行调查,该缺陷有助于电脑犯罪分子发动钓鱼式欺诈攻击。


以色列的一名开发人员拉夫在其网站上写道,黑客可以利用IE 7显示的一个错误信息,将用户带到恶意网站,而IE 7浏览器会显示银行等可信任网站的地址。拉夫在其网站上列出了一个能够将用户带到一个他选择的网站上的错误信息例子。


微软的一名代表说,微软正在对这一问题进行调查。他在一封电子邮件声明中说,微软不知道有试图利用该缺陷的攻击出现。微软将继续进行调查。向客户提供更多的保护。


拉夫写道,这一缺陷与当网页加载失败时IE显示的信息有关,黑客可以通过创建一个恶意链接而利用这一消息。该消息将提供一个尝试重新加载该网页的链接,点击链接将使用户访问黑客的网页,但浏览器地址栏会显示一个任意地址。


要发动钓鱼式攻击,黑客可以创建出一个声称是连接到银行等受信任网站的Web链接。如果被点击,链接会导致一个错误网页。在重新加载后,用户会被带到黑客的网站,而IE 7的地址栏会显示一个可信任网站的地址。


拉夫写道,Windows Vista和Windows XP版的IE 7都会受到该缺陷的影响。

0条评论发表评论

热门文章

京ICP备11027698号 CopyRight 2010-2015 All Rights Reserved 

公司旗下网站:www.sendto.cn(公司网站)www.jiuye.net(就业数字图书馆)

合作单位:北京交通大学出版社