国家计算机病毒中心发现微软IE浏览器漏洞
$
U-#woXa 5.QY{+k XUTsW,WC O6Y1*XTmH6
[R<>3}50Y
6dhzx; A 6月6日SafeBeta消息,国家计算机病毒应急处理中心5日发布信息称,通过对互联网的监测发现,
微软公司的浏览器ExplorerIE跨域本地Cookie临时文件存在访问安全限制绕过漏洞。 gpogv
-
由于错误地对某些操作系统中本地数据文件执行同源策略,所以恶意远程攻击者可利用此漏洞绕过跨域交互策略,直接获取操作系统中本地敏感Cookie临时文件中的私密信息数据,例如:个人网络登录账号或密码等。
Dw<bLSaW& 一旦恶意攻击者利用该漏洞实施远程攻击,就可能会针对特定攻击目标系统进行个人私密数据信息的盗取,从中获取一定的利益。如果恶意攻击者入侵到存在该漏洞的操作系统中,就可以获取到存储在浏览器IE临时cookie文件中的数据信息。
e//jd&G