IE 8发现新漏洞 可对安全网站实施安全
来源:岁月联盟
时间:2010-02-13
目前还不清楚IE8中的保护措施是如何引起安全的网站出现跨站脚本安全安全漏洞的。但是,AspectSecurity公司高级应用程序安全工程师MichaelCoates推测说,这个安全漏洞可能会引起IE8重写网页,让新的值引起对安全网站的安全。他说,如果黑客知道IE8中的这个安全漏洞的工作方式实际上就是制作那个输出的编码,然后创建一个安全者熟悉的字符串,就可以实施实际的安全。黑客利用这个漏洞输入一个值就可以导致对这个网页的安全。这是对没有安全漏洞的网页实施安全的一种方法。
微软星期四下午对TheRegister网站说:“微软正在调查新公开的IE浏览器中的安全漏洞。我们目前还不知道任何利用这个安全漏洞实施的安全以及对用户的影响。”一旦调查结束,微软将采取适当的措施,包括发布补丁或者提供如何保护自己防止这个安全漏洞的措施。