自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

暗藏漏洞 Hotmail郵件信息遭竊

安全 漏洞
北京時(shí)間5月25日消息,微軟網(wǎng)站被披露存在一個(gè)可能致使黑客可以閱讀和竊取Hotmail用戶電子郵件的漏洞。

北京時(shí)間5月25日消息,微軟網(wǎng)站被披露存在一個(gè)可能致使黑客可以閱讀和竊取Hotmail用戶電子郵件的漏洞。

據(jù)悉,最早發(fā)現(xiàn)這一漏洞的是信息安全廠商趨勢科技,他們聲稱在今年5月12日,發(fā)現(xiàn)了一封給臺灣Hotmail用戶的欺詐郵件,郵件內(nèi)容為虛假的警告。

在郵件中,用戶可能會(huì)被“警告”其Facebook賬戶從異地登錄,而這一切只是個(gè)“幌子”,實(shí)際上在用戶瀏覽郵件的同時(shí),郵件中包含的木馬可以實(shí)現(xiàn)黑客的攻擊行為;而被黑客利用的就是微軟網(wǎng)站上存在的一個(gè)網(wǎng)頁編程錯(cuò)誤,被稱為“跨站點(diǎn)腳本漏洞”。

“跨站點(diǎn)腳本漏洞”常常被稱為“XSS漏洞”,在Web站點(diǎn)未經(jīng)適當(dāng)過濾便顯示在HTML頁面上時(shí)會(huì)出現(xiàn)這種漏洞,它會(huì)允許(由用戶輸入的)任意HTML顯示在用戶的瀏覽器中。

據(jù)安全專家表示,這個(gè)腳本漏洞可以向Hotmail服務(wù)器發(fā)出請求,將被侵入用戶的電子郵件信息轉(zhuǎn)發(fā)到一個(gè)特定的郵件地址。

跨站點(diǎn)腳本漏洞在網(wǎng)頁上很常見,但卻很少應(yīng)用于Hotmail這樣應(yīng)用廣泛的網(wǎng)站攻擊。

目前,微軟已將這一漏洞修復(fù)。

責(zé)任編輯:Writer 來源: ZOL
相關(guān)推薦

2021-05-13 08:53:33

Wi-Fi漏洞攻擊

2025-04-24 10:09:58

2010-05-15 16:04:52

法國興業(yè)銀行DLP商業(yè)機(jī)密

2015-11-25 15:44:33

2012-02-08 10:40:06

2010-08-24 14:05:45

2009-07-14 17:21:02

2012-11-29 10:43:30

2010-02-04 17:32:20

2010-09-09 10:53:59

2012-04-28 14:00:06

2013-10-16 14:13:14

2023-06-12 12:39:47

2023-05-08 19:25:46

2024-03-15 11:37:59

2022-03-07 15:37:47

黑客網(wǎng)絡(luò)攻擊

2021-07-05 09:59:25

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2010-01-18 10:38:27

2017-11-07 07:37:08

2011-05-12 11:29:58

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號