精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

IE又曝bug:會泄露用戶瀏覽習慣

責任編輯:editor005

2017-09-28 11:15:32

摘自:cnBeta.COM

作為“破鼓萬人捶”的一個典型,微軟公司年邁的 Internet Explorer 瀏覽器再一次被攻擊者們給盯上,曝出了一個可被第三方記錄用戶瀏覽習慣的 bug 。一段代碼運行之后,該惡意標簽頁可在無意中捕捉原本旨在主瀏覽器窗口中可用的信息。

作為“破鼓萬人捶”的一個典型,微軟公司年邁的 Internet Explorer 瀏覽器再一次被攻擊者們給盯上,曝出了一個可被第三方記錄用戶瀏覽習慣的 bug 。據 Web 安全專家 Michael Caballero 在近日的一篇博客文章中所述,該 bug 會在頁面加載惡意 HTML 對象、并結合兼容性模式元標簽頁時出現。當用戶訪問黑客或廣告站點的時候,會被允許定制的 HTML 或 JavaScript 代碼。

1506521960_neowin.jpg

一段代碼運行之后,該惡意標簽頁可在無意中捕捉原本旨在主瀏覽器窗口中可用的信息。

20170928 IE BUG.png

結果就是,攻擊者(和其它攻擊方)也可借此劫持主機用戶的數據,將它用于其它惡意活動、或為廣告目的而收集用戶數據。

Caballero 已經提供了一份供任何人“調試”該 bug 的代碼,感興趣的網友可以戳這里去實驗一下(傳送門*1)。

盡管微軟已經“放棄”IE,將全部精力轉向了 Windows 10 平臺上新引入的 Edge 瀏覽器,但前者龐大的安裝基數使得這一安全隱患仍不可小覷。

Caballero 在博客中指出:“在我看來,微軟想要擺脫 IE,但還沒有明說出來”。

大約一年前,該安全專家還披露過 Microsoft Edge 瀏覽器的一個漏洞,該漏洞使得技術支持詐騙者們可以利用 SmartScreen 技術來干壞事。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 贺兰县| 平山县| 庐江县| 平江县| 辽源市| 广昌县| 若尔盖县| 望奎县| 浠水县| 张掖市| 轮台县| 黔西县| 吉首市| 德惠市| 千阳县| 商南县| 东安县| 庄河市| 珠海市| 神池县| 搜索| 公安县| 吉安市| 申扎县| 霍邱县| 襄樊市| 清远市| 聂拉木县| 天峻县| 司法| 江城| 旬阳县| 武鸣县| 五河县| 涡阳县| 广南县| 宣化县| 东山县| 万州区| 兴文县| 淳化县|