自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

嚴(yán)重Windows 7零日漏洞可能導(dǎo)致iFrame攻擊

安全 漏洞
一個(gè)影響Windows 7的非常嚴(yán)重的零日漏洞已浮出水面,且其概念證明型代碼(proof-of-concept code)也已公布,促使至少有一個(gè)安全公司發(fā)布了對(duì)于該漏洞的公告。

 一個(gè)影響Windows 7的非常嚴(yán)重的零日漏洞已浮出水面,且其概念證明型代碼(proof-of-concept code)也已公布,促使至少有一個(gè)安全公司發(fā)布了對(duì)于該漏洞的公告。

丹麥安全漏洞清除公司Secunia表示,存損壞漏洞可被攻擊者遠(yuǎn)程利用。在周一晚些時(shí)候向客戶發(fā)布的一個(gè)安全公告中,Secunia說道,該漏洞的運(yùn)作是通過查看包含一個(gè)具有非常“高度”屬性的iFrame惡意網(wǎng)頁( the vulnerability works by viewing a malicious webpage containing an iFrame with an overly large “height” attribute)。

該Windows 7漏洞的發(fā)現(xiàn)者在Twitter上公布了概念證明型代碼。該漏洞在蘋果的Safari瀏覽器中運(yùn)作,且尚不清楚該漏洞是否會(huì)在Internet Explorer,Mozilla Firefox或谷歌Chrome中被利用。

“現(xiàn)在證實(shí)該漏洞會(huì)影響完全更新的Windows 7專業(yè)版(64位)。其他版本也可能被影響。”Secunia說道。

一個(gè)iFrame是一個(gè)HTML元素,通常用來將其他資源的內(nèi)容拉過來放在一個(gè)網(wǎng)頁上,比如一個(gè)網(wǎng)絡(luò)廣告。iFrame攻擊是網(wǎng)絡(luò)犯罪分子進(jìn)行路過式攻擊(drive-by attacks)的一種常見方式。如果受害者瀏覽到一個(gè)包含iFram的e網(wǎng)站或論壇,且該iFram被注入了惡意代碼,那么該攻擊就可以隱身自動(dòng)地使受害者機(jī)器該然惡意軟件。

責(zé)任編輯:佟健 來源: TechTarget中國
相關(guān)推薦

2009-04-30 09:02:36

微軟操作系統(tǒng)Windows 7

2009-11-13 08:41:46

2010-04-12 11:17:32

2024-08-12 15:26:42

2015-02-02 15:29:08

2010-10-25 16:27:55

2011-02-16 10:26:08

2009-09-10 08:48:45

2025-01-22 12:37:21

2024-10-12 14:36:34

2010-05-04 22:47:09

2021-09-09 06:32:28

零日漏洞網(wǎng)絡(luò)攻擊微軟

2024-01-09 16:19:14

2009-07-08 19:44:56

2009-07-07 15:57:35

2022-07-05 15:12:58

谷歌Chrome零日漏洞

2013-09-25 10:46:35

零日漏洞DeputyDog攻擊IE零日漏洞

2019-08-26 00:30:48

2021-05-18 07:13:18

WiFi漏洞攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)