网站首页
IC库存
IC展台
电子资讯
技术资料
PDF文档
我的博客
IC72论坛
ic72 logo
资料首页最新产品 技术参数 电路图 设计应用 解决方案 代理商查询 IC替换 IC厂商 电子辞典
关键字: 技术文章 PDF资料 IC价格 电路图 代理商查询 IC替换 IC厂商 电子辞典

微软计划6月发布补丁修复IE8跨站脚本漏洞

    微软安全团队日前表示,微软计划在6月份更新IE 8浏览器以阻止利用IE 8浏览器中的跨站脚本过滤器对网站实施攻击。

    研究人员Eduardo Vela Nava和David Lindsay上个星期在黑帽会议上演示了黑客如何利用IE 8的跨站脚本过滤器对本来应该有免疫能力的网站实施的攻击。跨站脚本过滤器是微软去年发布的IE 8测试版中的一项反恶意软件功能。这个演示促使微软决定更新IE 8。研究人员称,容易受到这种攻击的网站包括微软自己的必应搜索引擎、Digg、谷歌、TwITter、维基百科等许多网站。

    这两位研究人员称,IE 8使用一种“中性化”技术阻止跨站脚本攻击的企图。问题是攻击者能够为自己的目的操作这种机制。他们在黑帽会议上发表的论文称,攻击者能够利用这种行为阻止客户端安全功能发挥作用。在某种情况下,这会导致在跨站脚本攻击。

    虽然微软在今年1月和3月发布的应急补丁MS10-002和MS10-018中已经处理了Vela Nava和Lindsay提出的一些攻击情况,但是,微软本周一称,它会发布一个跨站脚本过滤器更新软件以阻止另一个可能的攻击途径。

    微软安全响应中心的一位工程师David Ross在博客中称,这种变化将解决黑帽欧盟会议上演示的一种脚本标签攻击情况。

    与安全补丁不同,IE 8的跨站脚本过滤器一般是动态更新的并且是在后台更新的。但是,微软发言人本周二说,微软计划在6月份发布这个补丁而不是立即发布这个补丁是为了给企业一些时间进行测试。

热门搜索:2839570 TLM609NS SBB1602-1 6NX-6 2920120 2866352 TLP808TELTAA RBC62-1U BQ25895MRTWR TLP602 2320306 2320335 BT151S-800R118 BT05-F250H-03 602-15 UL17CB-15 TLM825GF N060-002 2856032 BTS412B2E3062A 2920078 SBB2808-1 TLM815NS B10-8000-PCB 02M5000JF
COPYRIGHT:(1998-2010) IC72 达普IC芯片交易网
客户服务:service@IC72.com 库存上载:IC72@IC72.com
(北京)联系方式: 在线QQ咨询:点击这里给我发消息 联系电话:010-82614113 传真:010-82614123
京ICP备06008810号-21 京公网安备 11010802032910 号 企业资质