1月8日,360安全中心緊急向微軟、Google以及Firefox官方等瀏覽器廠商發出安全警告,當前絕大多數網民所使用的瀏覽器均存在一個最新發現的“窗口引用跨域漏洞”,包括所有版本的IE瀏覽器、傲游、騰訊TT等其它IE內核瀏覽器,以及素以安全性著稱的Firefox、Google Chrome等主流瀏覽器,此信息同時由360安全中心通過國內安全研究組織80sec進行公告。
據360安全專家介紹,“窗口引用跨域漏洞”是針對瀏覽器的窗口引用功能的跨域漏洞,所有主流瀏覽器對于該功能并沒有很好的執行同源策略,導致用戶可能在毫無查覺的情況下被釣魚網站詐騙,甚至跨internet域執行任意腳本。
一旦該漏洞被網絡攻擊者利用,當網友使用購物網站時,攻擊者可以通過站內消息發送一個網絡鏈接,如網友訪問該網址,原本打開的購物頁面會自動被攻擊者精心偽造的釣魚頁面替代,提示網友“重新登陸”,從而盜取賬戶和密碼,相比常見的釣魚網站更具欺騙性。同時,這一“窗口引用跨域漏洞”也可被廣泛應用在竊取電子郵件密碼、其它電子商務應用等多種網絡詐騙中。
360安全專家表示,目前尚未監控到由該漏洞引發的網絡攻擊,但由于它的利用方式極具迷惑力,而且涉及到幾乎所有主流瀏覽器,因此360安全中心迅速為360安全瀏覽器修復了這一漏洞,并向微軟、Google等廠商通報了技術細節。目前Google Chrome瀏覽器、世界之窗瀏覽器已在最近更新中修復了該漏洞,微軟也正在對此漏洞信息進行評估,可能在未來的安全更新中推出補丁。
根據360安全瀏覽器、Google Chrome瀏覽器以及世界之窗瀏覽器在國內的市場份額計算,目前尚有八成網民正在使用存在“窗口引用跨域漏洞”的瀏覽器產品,360安全專家建議這部分網民及時關注相關廠商提供的補丁,在漏洞修復前不可隨便點擊不明鏈接,使用購物網站或電子郵件出現“重新登錄”等異常提示時更需提高警惕,以免受到網絡詐騙的危害。
主流瀏覽器曝出0Day漏洞 八成網民面臨被“釣魚”風險

網友整理
注冊時間:
網站:5 個 小程序:0 個 文章:12 篇
-
51998
網站
- 12
小程序
-
1030137
文章
-
747
會員
熱門網站
- 各百科-專業百科問答知識名網站 m.geelcn.com
- 免費軟件,綠色軟件園,手機軟件下載,熱門游戲下載中心-中當網 m.deelcn.com
- 魔扣科技 www.ylptlb.cn
- 體育新聞_國際體育資訊_全球體育賽事-中名網 www.feelcn.com/tiyu/tiyuxinwen/
- 食品安全_健康飲食_舌尖上的安全-中名網 www.feelcn.com/shenghuo/shipinanquan/
- 中合網 www.heelcn.com
- 中當網 www.deelcn.com
- 魔扣網站維護代運營 www.ylptlb.cn/tg
- 中合網-健康養生知識科普名站 m.heelcn.com
- 各百科 www.geelcn.com
最新入駐小程序
熱門文章
- 民以食為天 離線人臉識別助力打造智慧食堂 08-20
- 青桔單車發布3款新車 已進入150個城市 08-13
- 民間大神用Win7毛玻璃UI風格改造Win10:情懷滿滿 08-06
- 網站標題是否可以修改?怎么改不影響網站權重? 11-19
- 關于網站標題和正文的匹配度分析 09-29
- 從滾石、華納到環球,三個關鍵詞讀懂網易云為何成版權方最愛 08-12
- 天眼被注冊為煙草商標,中國控煙協會要求嚴查 08-13
- 深圳實現5G獨立組網全覆蓋 已累計建設5G基站超4.6萬個 08-17
- 滴滴App內嵌買車服務 已在十余城上線 08-06
- 關鍵詞的密度要結合頁面版式來調整 11-28