驱动管家:安全、高效、精准的专业驱动下载站!

微软浏览器接口有漏洞?ie7浏览器的漏洞说明

2018-01-14 15:01:43责编:llp   来源:驱动管家     人气:

漏洞警告:通过对微软浏览器IE6跨域漏洞的深入研究,我们发现实际上即使在安装了IE7浏览器的操作系统中,也一样存在类似的问题。这个漏洞并不单独存在于IE6中,而是存在于微软提供的浏览器接口中。在微软提供的浏览器内核接口中存在的一个尚未被修补的安全问题,导致所有在IE内核Trident基础上开发的第三方浏览器都存在一个安全漏洞,可能导致跨域的一些操作,在特定的浏览器平台上甚至可以导致远程代码执行。我们建议有高安全性要求的用户暂时还是使用oprea,Firefox等浏览器,避免一些第三方浏览器给您带来损失。

微软浏览器接口有漏洞?ie7浏览器的漏洞说明

漏洞说明:在和一些技术人员讨论之后可以看到,IE7并没有全新地在内核层次做太多变动,更多的是在IE7本身里Trident内核外围做了一些改动,这导致一些IE7很好的安全特性和修补的安全漏洞并没有遗传给那些使用IE内核的浏览器,因为它们本质上还是使用的系统的IE内核,而不是在外围做了改动的IE7。

一般的浏览器结构都是浏览器外壳 浏览器内核,rident是IE采用的内核心解析引擎,负责处理页面的渲染和javascript的执行。老的IE内核即Trident在几个方面对于第三方浏览器带来的威胁非常大,因为这些威胁是公开的可以被用来攻击的:

首先是域的限制并不是很严格,在internet域很可能可以得到本地的权限。

在IE7和第三方浏览器并存的环境里,上述代码在IE7里是完全禁止的,但是可以在第三方浏览器里依然可以使用。 

第二是一些在IE7里被禁止的伪协议如javascript,在第三方浏览器里一样可以使用 

第三当然是那个大家都知道的ie6的跨域0day了,但是深入研究下就可以发现,这个并不只是在ie6存在,而是更深层次地反映在IE的内核接口里,所以带来非常大的影响,差不多在windows上的基于IE的第三方浏览器全部受影响。 

我们甚至可以有理由猜测一些在IE里修复的问题会不会在其他浏览器里再现,譬如lake2发现的 

URL钓鱼欺骗问题,在IE本身里已经被杜绝,但是在第三方浏览器里无一不可以再现。 

漏洞解决:等待官方补丁

  • 为你讲解怎么在mac系统加密pdf文件?

    为你讲解怎么在mac系统加密pdf文件?

    我上班的时候经常使用不同的文字处理器和文本编辑软件。我写好的大部分文档都用很流行的那种(尤其是Windows用户常用的)选项来生成,也就是用“打印-〉保存成PDF”。很多情况下,有些个人的PDF文档,我需要进行加密。 很多工具,比如Adobe Acrobat都能给PDF文件设

    详情2018-01-13 11:34:18责编:llp   来源:驱动管家     
  • 木马免杀怎么改特征码?木马免杀改特征码的经验分享

    木马免杀怎么改特征码?木马免杀改特征码的经验分享

    木马免杀,在国内应该起源于05年吧 从那时单一特征码到现在复合特征码,杀毒软件从无主动防御到有主动防御 免杀技术越来越难 但是万变不离其宗--改特征码 到现在一些辅助软件的行为查杀 以下讲解都是以远程控制软件

    详情2018-01-03 10:00:32责编:llp   来源:驱动管家     
  • 心脏出血漏洞修复教程 心脏出血怎么进行漏洞修复?

    心脏出血漏洞修复教程 心脏出血怎么进行漏洞修复?

    很多网友在找心脏出血漏洞修复教程,互联网心脏出血漏洞怎么修复呢?作为普通网民还如何防止这一漏洞呢?下文将会为大家详细介绍,一起来了解一下吧。官方发布了漏洞的修复方案:因为这是一个旧版本OpenSSL的安全漏

    详情2018-01-14 09:00:03责编:llp   来源:驱动管家     
  • 恶意网站是什么网站?恶意网站的相关知识

    恶意网站是什么网站?恶意网站的相关知识

    当我们在访问一些网站是会弹出一些提示,有时候QQ管家、金山毒霸是经常弹出访问提示,不注意就会扣掉很多钱,那么真正的恶意网站又是怎么一回事,又有多少人彻底的明白呢?一起来看看吧。| 前言恶意网站在大家平

    详情2018-01-12 15:27:06责编:llp   来源:驱动管家     
  • qq游戏大厅怎么多开?qq游戏大厅多开的方法

    qq游戏大厅怎么多开?qq游戏大厅多开的方法

    qq游戏大厅怎么多开?qq游戏大厅多开的方法 1 一台电脑只能登陆一个QQ游戏,就算能进去,但是相同IP不你能在同一个房间。我的这个方法可以在一台电脑上登陆N个QQ游戏,而且可以在同一个房间刷欢乐豆。先找一个代

    详情2018-01-04 09:07:50责编:llp   来源:驱动管家     
  • Linux服务器的四种攻击级别
    详情2018-01-11 12:05:32责编:llp   来源:驱动管家     
  • 设置wep加密的无线网络密码怎么破解?

    设置wep加密的无线网络密码怎么破解?

    近些年无线技术发展迅速,越来越多的用户使用无线设备在自己家建立起无线网络,通过搭建无线网络可以在家里的每个角落使用笔记本和无线网卡访问internet。有很多文章都向大家介绍了无线安全之中的通过设置WEP加密

    详情2018-01-13 16:24:37责编:llp   来源:驱动管家     
  • 黑客入侵有哪些方法?黑客入侵的手段

    黑客入侵有哪些方法?黑客入侵的手段

      1 1433端口入侵  scanport exe 查有1433的机器  SQLScanPass exe 进行字典暴破(字典是关键)

    详情2018-01-06 16:07:26责编:llp   来源:驱动管家     
  • dns欺骗是什么?dns欺骗有什么条件和限制?

    dns欺骗是什么?dns欺骗有什么条件和限制?

    定义: DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为。原理:如果可以冒充域名服务器,然后把查询的IP地址设为攻击者的IP地址,这样的话,用户上网就只能看到攻击者的主页,而不是用户想要取得的网站的主页了,这就是DNS欺骗的基本原理。DNS欺骗其实并不是真的“

    详情2018-01-02 16:11:39责编:llp   来源:驱动管家     
  • microsoft excel内存破坏、执行任意指令怎么办?

    microsoft excel内存破坏、执行任意指令怎么办?

    受影响系统: Microsoft Excel Viewer 2003 Microsoft Excel 2007 Microsoft Excel 2003 SP2 Microsoft Excel 2002 SP3 Microsoft Excel 2000 SP3 Microsoft Office 2004 for Mac 描述: ------------------------------------------------------

    详情2018-01-10 14:59:53责编:llp   来源:驱动管家