首页 | 疫情通告 | 病毒防范 | 漏洞公告 | 在线杀毒 | 数据恢复 | 下载专区
 
 
 推荐文章

·RealNetworks RealPlayer
·Microsoft Word .mcw文档
·MPlayer 播放器处理RTSP代
·PHP惊现安全漏洞 容易
·Microsoft Windows内核对
 
 热门文章
·新一代DVD反盗版存在同一
·微软公司办公软件电子表格
·最新漏洞:Skype软件存在
·Mozilla发布升级包,修复
·微软windowsXP/2003再现新
·Mozilla Firefox marquee
·Zip Central解压缩工具中Z
·Alt-N MDaemon IMAP远程预
 
 
 
    您现在的位置: 首页 > 漏洞公告 > 正文

 

安全公司发现最新漏洞,几乎影响到所有的浏览器

 

 发布时间:2006-11-05   字体: [ ]


     【赛迪网讯】6月8日消息 IE、Firefox和其它浏览器上存在的一个最新发现的漏洞。
    
    据Newsfactor网站报道,一些安全公司指出,该漏洞和浏览器处理JavaScript的方式有关。它可能导致一个特别创建的网站窃取未有防备的用户的敏感信息。
    
    该漏洞影响到IE和Firefox的所有版本。
    
    黑客可以利用JavaScript 的‘OnKeyDown’事件来捕捉和复制用户的击键信息。
    
    利用该漏洞需要有来自目标用户的击键操作,因此基于键盘的游戏、博客和其它诸如此类的网页都有可能被黑客用来诱惑用户用户输入文本信息以达到目的。
    
    不过安全分析家指出,该漏洞的危险性并不高。“看上去现在还只是一个概念性漏洞。”Frost &Sullivan分析师Rob Ayoub说。
    
    事实上,捕捉软件漏洞的丹麦安全公司Secunia将该漏洞评级为“不太严重”,仅高于最低等级。
    
    Ayoub指出,该漏洞的特别之处在于该漏洞影响到大部分的网络浏览器,从IE7 Beta 2到Firefox、Mozilla和SeaMonkey几乎全部受影响。
    
    “像JavaScript这样由第三方提供的应用软件和语言几乎可以影响到所有的平台。”Ayoub解释说。
    
    “可以在多个浏览器上运行的插件也会出现这种情况。”他说。“值得一提的是,JavaScript通常都被认为是比较安全的,而且它在大部分网页上应用相当普遍。”