qweasd7zj 2008-6-28 12:37
安全专家:IE 6新缺陷可触发跨站点脚本攻击 应尽快升级
安全专家:IE 6新缺陷可触发跨站点脚本攻击 应尽快升级
据国外媒体报道称,美国计算机应急小组表示,该缺陷与IE 6处理跨站点脚本攻击的方式有关.恶意代码被嵌入在一个经过特别设计的HTML文档中,安全保护机制就不会正常作用,用户就可能受到攻击.美国计算机应急 小组认为,黑客可以在用户毫不知情的情况下发起跨域名脚本攻击,窃取用户计算机上的cookie和安全证书.
微软还没有发布修正该缺陷的补丁软件,Firefox和IE 7不会受到该缺陷的影响.
安全厂商McAfee和美国计算机应急小组建议IE 6用户升级到最新版本的IE,以避免受到攻击.它们还建议不希望升级的用户关闭脚本功能.
massacre08 2008-6-28 12:51
IE7我觉得经常占用我的CPU,也许是我中毒了,但我一直用的是TT,感觉和我的习惯很相近.呵呵,但也用到了很多IE组件,所以我还是不可避免的下载并升级了IE7.现在不是有IE8了么?但听说是为网络开发人员准备的.
macheal007 2008-6-29 21:58
不要说是微软的ie了,就连微软的系统我都不用,linux才是王道!
seekfor0017 2008-6-30 01:16
楼上的同好呀,linux下浏览网页安全没说的。