动态  人物  精英访谈  深度  渠道  数据  测评  厂商  资本  互联网  法规  协会园区  人才  会展活动  本站动态 

最新报道:Java漏洞竟是跨浏览器攻击元凶

2005-3-18 作者:恩仔 转载自:PConline 网友评论 0 条 点击进入论坛

  许多担心IE安全问题而改用Mozilla Firefox的用户可能重新陷入困境,原因是首个著名跨浏览器攻击案例出现了。

  Vitalsecurity网站新发现了一个存在Sun Java Runtine Environment的漏洞。
当它被联合Firefox和其他浏览器加以利用时,可能会调用IE安装恶意软件。据安全报告所示,即使IE的安全设置已经设定为最高等级,这个攻击也可借助其他浏览器而生效。由于IE自身支持恶意软件安装拦截功能,这样,其他浏览器自然成为后续攻击目标。

  例如,当Firefox用户浏览一个含有Java applet的网站时,用户会接收到一个软件运行的安全对话框。如果用户同意加载applet,系统会立即遭到感染,一个IE例程随即被加载。

 

已有 0 位对此新闻感兴趣的网友发布了看法    
我来评两句 登录邮箱: 密码:
  匿名发表
今日新闻推荐
重点推荐
电子杂志订阅
点击电子杂志名称查看样刊
输入E-mail地址即可订阅
E-mail