1月8日,360安全中心緊急向微軟、Google以及Firefox官方等瀏覽器廠商發(fā)出安全警告,當(dāng)前絕大多數(shù)網(wǎng)民所使用的瀏覽器均存在一個(gè)最新發(fā)現(xiàn)的“窗口引用跨域漏洞”,包括所有版本的IE瀏覽器、傲游、騰訊TT等其它IE內(nèi)核瀏覽器,以及素以安全性著稱(chēng)的Firefox、Google Chrome等主流瀏覽器,此信息同時(shí)由360安全中心通過(guò)國(guó)內(nèi)安全研究組織80sec進(jìn)行公告。
據(jù)360安全專(zhuān)家介紹,“窗口引用跨域漏洞”是針對(duì)瀏覽器的窗口引用功能的跨域漏洞,所有主流瀏覽器對(duì)于該功能并沒(méi)有很好的執(zhí)行同源策略,導(dǎo)致用戶(hù)可能在毫無(wú)查覺(jué)的情況下被釣魚(yú)網(wǎng)站詐騙,甚至跨internet域執(zhí)行任意腳本。
一旦該漏洞被網(wǎng)絡(luò)攻擊者利用,當(dāng)網(wǎng)友使用購(gòu)物網(wǎng)站時(shí),攻擊者可以通過(guò)站內(nèi)消息發(fā)送一個(gè)網(wǎng)絡(luò)鏈接,如網(wǎng)友訪問(wèn)該網(wǎng)址,原本打開(kāi)的購(gòu)物頁(yè)面會(huì)自動(dòng)被攻擊者精心偽造的釣魚(yú)頁(yè)面替代,提示網(wǎng)友“重新登陸”,從而盜取賬戶(hù)和密碼,相比常見(jiàn)的釣魚(yú)網(wǎng)站更具欺騙性。同時(shí),這一“窗口引用跨域漏洞”也可被廣泛應(yīng)用在竊取電子郵件密碼、其它電子商務(wù)應(yīng)用等多種網(wǎng)絡(luò)詐騙中。
360安全專(zhuān)家表示,目前尚未監(jiān)控到由該漏洞引發(fā)的網(wǎng)絡(luò)攻擊,但由于它的利用方式極具迷惑力,而且涉及到幾乎所有主流瀏覽器,因此360安全中心迅速為360安全瀏覽器修復(fù)了這一漏洞,并向微軟、Google等廠商通報(bào)了技術(shù)細(xì)節(jié)。目前Google Chrome瀏覽器、世界之窗瀏覽器已在最近更新中修復(fù)了該漏洞,微軟也正在對(duì)此漏洞信息進(jìn)行評(píng)估,可能在未來(lái)的安全更新中推出補(bǔ)丁。
根據(jù)360安全瀏覽器、Google Chrome瀏覽器以及世界之窗瀏覽器在國(guó)內(nèi)的市場(chǎng)份額計(jì)算,目前尚有八成網(wǎng)民正在使用存在“窗口引用跨域漏洞”的瀏覽器產(chǎn)品,360安全專(zhuān)家建議這部分網(wǎng)民及時(shí)關(guān)注相關(guān)廠商提供的補(bǔ)丁,在漏洞修復(fù)前不可隨便點(diǎn)擊不明鏈接,使用購(gòu)物網(wǎng)站或電子郵件出現(xiàn)“重新登錄”等異常提示時(shí)更需提高警惕,以免受到網(wǎng)絡(luò)詐騙的危害。
主流瀏覽器曝出0Day漏洞 八成網(wǎng)民面臨被“釣魚(yú)”風(fēng)險(xiǎn)

網(wǎng)友整理
注冊(cè)時(shí)間:
網(wǎng)站:5 個(gè) 小程序:0 個(gè) 文章:12 篇
-
51998
網(wǎng)站
- 12
小程序
-
1030137
文章
-
747
會(huì)員
文章分類(lèi)
熱門(mén)網(wǎng)站
- 各百科-專(zhuān)業(yè)百科問(wèn)答知識(shí)名網(wǎng)站 m.geelcn.com
- 免費(fèi)軟件,綠色軟件園,手機(jī)軟件下載,熱門(mén)游戲下載中心-中當(dāng)網(wǎng) m.deelcn.com
- 魔扣科技 www.ylptlb.cn
- 體育新聞_國(guó)際體育資訊_全球體育賽事-中名網(wǎng) www.feelcn.com/tiyu/tiyuxinwen/
- 食品安全_健康飲食_舌尖上的安全-中名網(wǎng) www.feelcn.com/shenghuo/shipinanquan/
- 中合網(wǎng) www.heelcn.com
- 中當(dāng)網(wǎng) www.deelcn.com
- 魔扣網(wǎng)站維護(hù)代運(yùn)營(yíng) www.ylptlb.cn/tg
- 中合網(wǎng)-健康養(yǎng)生知識(shí)科普名站 m.heelcn.com
- 各百科 www.geelcn.com
最新入駐小程序
數(shù)獨(dú)大挑戰(zhàn)2018-06-03
數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9
答題星2018-06-03
您可以通過(guò)答題星輕松地創(chuàng)建試卷
全階人生考試2018-06-03
各種考試題,題庫(kù),初中,高中,大學(xué)四六
運(yùn)動(dòng)步數(shù)有氧達(dá)人2018-06-03
記錄運(yùn)動(dòng)步數(shù),積累氧氣值。還可偷
每日養(yǎng)生app2018-06-03
每日養(yǎng)生,天天健康
體育訓(xùn)練成績(jī)?cè)u(píng)定2018-06-03
通用課目體育訓(xùn)練成績(jī)?cè)u(píng)定
熱門(mén)文章
- 民以食為天 離線人臉識(shí)別助力打造智慧食堂 08-20
- 青桔單車(chē)發(fā)布3款新車(chē) 已進(jìn)入150個(gè)城市 08-13
- 民間大神用Win7毛玻璃UI風(fēng)格改造Win10:情懷滿(mǎn)滿(mǎn) 08-06
- 網(wǎng)站標(biāo)題是否可以修改?怎么改不影響網(wǎng)站權(quán)重? 11-19
- 關(guān)于網(wǎng)站標(biāo)題和正文的匹配度分析 09-29
- 從滾石、華納到環(huán)球,三個(gè)關(guān)鍵詞讀懂網(wǎng)易云為何成版權(quán)方最?lèi)?ài) 08-12
- 天眼被注冊(cè)為煙草商標(biāo),中國(guó)控?zé)焻f(xié)會(huì)要求嚴(yán)查 08-13
- 深圳實(shí)現(xiàn)5G獨(dú)立組網(wǎng)全覆蓋 已累計(jì)建設(shè)5G基站超4.6萬(wàn)個(gè) 08-17
- 滴滴App內(nèi)嵌買(mǎi)車(chē)服務(wù) 已在十余城上線 08-06
- 關(guān)鍵詞的密度要結(jié)合頁(yè)面版式來(lái)調(diào)整 11-28