偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

嚴(yán)重Windows 7零日漏洞可能導(dǎo)致iFrame攻擊

安全 漏洞
一個影響Windows 7的非常嚴(yán)重的零日漏洞已浮出水面,且其概念證明型代碼(proof-of-concept code)也已公布,促使至少有一個安全公司發(fā)布了對于該漏洞的公告。

 一個影響Windows 7的非常嚴(yán)重的零日漏洞已浮出水面,且其概念證明型代碼(proof-of-concept code)也已公布,促使至少有一個安全公司發(fā)布了對于該漏洞的公告。

丹麥安全漏洞清除公司Secunia表示,存損壞漏洞可被攻擊者遠(yuǎn)程利用。在周一晚些時候向客戶發(fā)布的一個安全公告中,Secunia說道,該漏洞的運作是通過查看包含一個具有非常“高度”屬性的iFrame惡意網(wǎng)頁( the vulnerability works by viewing a malicious webpage containing an iFrame with an overly large “height” attribute)。

該Windows 7漏洞的發(fā)現(xiàn)者在Twitter上公布了概念證明型代碼。該漏洞在蘋果的Safari瀏覽器中運作,且尚不清楚該漏洞是否會在Internet Explorer,Mozilla Firefox或谷歌Chrome中被利用。

“現(xiàn)在證實該漏洞會影響完全更新的Windows 7專業(yè)版(64位)。其他版本也可能被影響。”Secunia說道。

一個iFrame是一個HTML元素,通常用來將其他資源的內(nèi)容拉過來放在一個網(wǎng)頁上,比如一個網(wǎng)絡(luò)廣告。iFrame攻擊是網(wǎng)絡(luò)犯罪分子進(jìn)行路過式攻擊(drive-by attacks)的一種常見方式。如果受害者瀏覽到一個包含iFram的e網(wǎng)站或論壇,且該iFram被注入了惡意代碼,那么該攻擊就可以隱身自動地使受害者機器該然惡意軟件。

責(zé)任編輯:佟健 來源: TechTarget中國
相關(guān)推薦

2010-04-12 11:17:32

2009-04-30 09:02:36

微軟操作系統(tǒng)Windows 7

2009-11-13 08:41:46

2024-08-12 15:26:42

2015-02-02 15:29:08

2010-10-25 16:27:55

2011-02-16 10:26:08

2025-01-22 12:37:21

2009-09-10 08:48:45

2024-01-09 16:19:14

2009-07-07 15:57:35

2009-07-08 19:44:56

2021-09-09 06:32:28

零日漏洞網(wǎng)絡(luò)攻擊微軟

2010-05-04 22:47:09

2024-10-12 14:36:34

2025-05-14 18:12:33

零日漏洞漏洞網(wǎng)絡(luò)攻擊

2013-09-25 10:46:35

零日漏洞DeputyDog攻擊IE零日漏洞

2022-07-05 15:12:58

谷歌Chrome零日漏洞

2025-03-07 12:18:07

點贊
收藏

51CTO技術(shù)棧公眾號