网站首页
IC库存
IC展台
电子资讯
技术资料
PDF文档
我的博客
IC72论坛
ic72 logo
搜索关键字: 所有资讯 行业动态 市场趋势 政策法规 新品发布 技术资讯 价格快报 展会资讯
  • 达普IC芯片交易网 > 新闻中心 > 厂商动态 > 正文
  • RSS
  • IE存在漏洞 可致Gmail帐户被劫持
    http://www.ic72.com 发布时间:2007/12/20 13:43:00

      加利福尼亚州的一家安全公司在星期一发出警告,声称微软公司的IE浏览器中存在一个未修复的漏洞,黑客们可能会利用那个漏洞劫持用户电脑然后访问用户的谷歌Gmail帐户。

      圣克拉拉市的Cenzic公司在星期一发布的安全警报中称,IE浏览器中包含一个未明确指出的高速缓存文件漏洞,当它与基于网络的Gmail电子邮件服务中的某个跨站虚假指令漏洞结合在一起之后,就会将用户Gmail帐户的登录信息暴露出去,其他人就可以利用登录信息进入那些电子邮件帐户并获得其中的信息和附件文件。

      Cenzic在安全警报中指出,虽然这并非那种可远程利用的漏洞,即攻击者必须在本地登录电脑,但是这对于攻击者来说并非什么难事。Cenzic说:“这些漏洞可能会被利用,因此如图书馆或者网吧中的那些公用电脑的所有用户都可能受到侵害。”

      当利用“查看源文件”命令来检视电子邮件的附件时,其网址是会显示出来的,因此Gmail对于这种漏洞的存在也有一定责任,然而最主要的原因还是IE浏览器不正确地利用了高速缓存指令和对高速缓存IE文件的不正确的访问检查。”

      总之,利用这个漏洞就可以在一台公共电脑上窃取他人的Gmail帐户登录信息。只有在新文件被添加而且最旧的文件被删除或者用户利用指令来删除浏览器的高速缓存之后,IE浏览器才会删除高速缓存中的内容。


    www.ic72.com 达普IC芯片交易网
  • 行业动态
  • 市场趋势
  • 政策法规
  • 新品发布
  • Baidu

    IC快速检索:abcdefghijklmnopqrstuvwxyz0123456789
    COPYRIGHT:(1998-2010) IC72 达普IC芯片交易网
    客户服务:service@IC72.com 库存上载:IC72@IC72.com
    (北京)联系方式: 在线QQ咨询:点击这里给我发消息 联系电话:010-82614113 传真:010-82614123
    京ICP备06008810号-21 京公网安备 11010802032910 号 企业资质