多款浏览器惊现两个相同的漏洞
来源:互联网
作者:west263.com
时间:2008-04-16
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
近日,Secunia Research发现了两个Maxthon(MYIE2)的漏洞。恶意网站能够弹出欺骗对话框和获得机密信息!
1)静态标签能够激活对话框,并在网站以另一种标签显示出来。这样,恶意网站就能利用这个漏洞显示一个似在信任网站产生的对话框。途径是用户被欺骗打开恶意网站到信任网站的连接。
受影响浏览器包括:
——Konqueror
——Mozilla / Mozilla Firefox
——Opera
——Netscape
——Avant
——Maxthon
——Safari
2)静态标签能够透过其他标签获得页面表单的焦点。潜在的威胁是他会搜集表单内的机密信息。途径同样是用户被欺骗打开恶意网站到信任网站的连接。
受影响浏览器包括:
——Mozilla / Mozilla Firefox
——Netscape
——Avant
——Maxthon
这两个漏洞现在暂时还没有解决的方法,使用的朋友要小心了。
文章整理:西部数码--专业提供域名注册、虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!



