MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-06-17, 18:30

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 1 篇文章 ] 
發表人 內容
文章發表於 : 2005-09-29, 05:37 
離線
頭像

註冊時間: 2004-11-07, 21:34
文章: 525
來自: Prison Camp No.27 , Iraq
來源 :

(原文報導)

(中文報導)


瀏覽器安全性優劣的議題中再度記上一筆

一位安全研究人員發現在IE的一個稱為XmlHttpRequest的JavaScript元件, 無法有效驗證由本機電腦所提供的資料欄位, 導致攻擊者藉由偽裝網站方式下, 以特定程式碼直接存取瀏覽器的快取空間.

這個漏洞被指定為中度風險等級, 值得注意的是安裝Windows XP Service Pack 2 以及 Internet Explorer 6.0 用戶都是可能受害對象, 目前要完全避免此風險的方法, 是到網際網路選項中的安全性設定設到"高安全性"

ms公司隨即發表聲明, 表示該漏洞不會被軟體廠商誤用導致任何客戶受害, 也將提供安全性更新; 同時ms公司也對問題被發佈的方式表達不滿, ms公司敦促安全專家以私下管道提供資料的方式讓公司作好修補措施

ms已在月初針對Windows與IE計畫最新的安全修補程式; 早在幾位安全專家主動發表的一些漏洞中, 已有部份可導致使用者電腦被攻擊者取得控制權的危險; 已被公布的IE漏洞目前共計86個, 其中有20個屬於"標記尚未修補"

(更正)

原文報導的網頁記載之風險等級是 "Moderately critical" . 本人譯成高風險, 應該是錯誤的, 故修正為中度風險....


回頂端
Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-TW; rv:1.7.12) Gecko/20050919 Firefox/1.0.7
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 1 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 12 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群