dvbbs
收藏本页
联系我们
论坛帮助
dvbbs

堕落街论坛休闲之乐游戏体育 → IE又出地址欺骗漏洞 尚无补丁程序发布


  共有131人关注过本帖树形打印

主题:IE又出地址欺骗漏洞 尚无补丁程序发布

美女呀,离线,留言给我吧!
夕日落叶
  1楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 ~!~追夢的人!~!
等级:大一 主题:218 精华:0 贴子:2712 排名:11750 威望:9 排名:194 注册:2003/12/6 1:33:00 近访:2005/9/13 9:24:00
IE又出地址欺骗漏洞 尚无补丁程序发布  发贴心情 Post By:2004/5/28 12:59:00

又一个IE浏览器地址欺骗漏洞近期被找到,网页作者有可能利用HTML的图片映射制作这样一个欺骗链接:当用户把鼠标指向该链接时,IE左下角的状态栏会显示一个链接网址,但用户点击该链接后,连接的却是另一个网址。

  经分析,江民反病毒专家指出,IE在决定超级链接的目的地时,如果发现“a href”元素和图片映射的“area href”元素分别指向不同的位置,以“area href”指定的地址为准;但是,在状态栏显示的链接地址却是以“a href”为准。利用IE的这个自相矛盾的错误,就可以制作出欺骗用户的图片链接来。

  专家指出,IE5和IE6中均存在这个错误,微软目前还没有发布补丁程序。恶意网页作者很有可能利用这个漏洞,制作大量表面看上去很正规的图片链接陷阱,一旦用户被骗点击,就会自动连接到病毒网址。



支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
班尼路
  2楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 论坛认证帅哥
等级:大一 主题:97 精华:1 贴子:2444 排名:2491 威望:8 排名:194 注册:2003/10/17 19:15:00 近访:2011/1/15 21:56:23
  发贴心情 Post By:2004/5/28 13:07:00

叶子对电脑很懂吧? 呵呵 ~


呼噜。。。。。。。。  呼噜。。。。。。。

休息中。。。。。
支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
SnowGround
  3楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:小二 主题:17 精华:0 贴子:151 排名:0 威望:1 排名:538 注册:2003/11/17 12:58:00 近访:2004/10/5 17:41:00
  发贴心情 Post By:2004/5/28 16:39:00

怎么没看到微软发安全公告?

支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
开心就好
  4楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 建设杰出元老执法TS
等级:宝宝 主题:1152 精华:1 贴子:7628 排名:107 威望:125 排名:2 注册:2003/7/9 8:19:00 近访:2026/1/14 15:15:02
  发贴心情 Post By:2004/5/28 17:02:00

呵呵,要实现欺骗,那很简单的。 随便用一个onMouseover=window.open('','',''),你不用点,移过去就可以打开。。。。


收售苹果Mac mini及其配件。
微信ID:kk_bulao
支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
SnowGround
  5楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:小二 主题:17 精华:0 贴子:151 排名:0 威望:1 排名:538 注册:2003/11/17 12:58:00 近访:2004/10/5 17:41:00
  发贴心情 Post By:2004/5/29 9:22:00

那也是。Javascript好多脚本都可以害人。

支持(0中立(0反对(0回到顶部