谷歌、苹果、微软等多款主流浏览器被曝存在严重安全漏洞
Canthink网络安全研究实验室研究团队近期发现,现在使用的所有主流浏览器中存在的新的安全漏洞,包括Google Chrome,Apple Safari和Microsoft Edge。但是,与谷歌和苹果公司相比,微软已经修补了浏览器的缺陷,微软表示不会提供修复,因为这是“按设计”而不需要更新的。
具体来说,Canthink网络安全研究团队表示,此漏洞(CVE-2017-5033和CVE-2017-2419中详细介绍)存在于旧版Google Chrome和Apple Safari中,为保证安全性,用户需要更新到Chrome 57.0.2987.98或Safari 10.1和iOS 10.3。在Microsoft Edge的情况下,40.15063版是发现错误的版本,没有补丁,较新的版本也是脆弱的。
安全漏洞在于浏览器处理的方式:允许XSS攻击,最终将在线公开用户信息。信息泄露漏洞不如RCE漏洞那么重要,但安全人员警告说,如果攻击者设法绕过服务器设置的内容安全策略,没有修补的程序也将被盗窃。
安全研究人员解释称,可能允许攻击者渗透机密数据甚至接管用户帐户的XSS攻击被认为是一个严重的问题。内容安全策略是专门针对XSS攻击防范而设计的,并允许服务器将受信任的受信任资源列入白名单。攻击者可以绕过CPS并窃取他们原本不允许访问的信息。如果微软改变主意并为此漏洞发布补丁,还有待观察,但与此同时,无论您使用的是什么浏览器,都应尽快安装最新版本,以确保您免遭网络攻击。
最后更新:2017-10-08 02:01:58
上一篇:
常年垫底 微软爆发:Win10新杀软推出
下一篇:
终于get“超融合”,微软憋了个大的
获取insider preview版本出错 错误代码:0x800bfa07
hhukapi.dll,程序丢失怎么办
原来的【文本和其他项目大小调整的高级选项】界面咋没了?
无法获取Insider Preview 内部版本 错误代码 0x800bfa07
Windows 10,Windows Defender\Scans文件夹占用空间过大
windows10 *64 16215更新时下载过程中失败,代码 0x80240034
安装16226.1000更新时出现一些问题,但我们稍后会重试。
注册表值hklm\software\3fd8f8eac是什么
defender服务无法自动启动
Microsoft AntimalwareMicrosoft 反恶意软件 试图更新签名时遇到错误。
热门内容
Android Studio 3.0发布,支持 Kotlin;微软开源深度学习库MMLSpark;敏捷开发?真的假的?
微软Surface Note概念手机,三星Note 8的杀手?
微软2018财年Q1财报:游戏业务收入仅增长1%
微软高管解读财报:云计算业务发展良好 为客户创造巨大价值
聚焦场所体验与本土文化表达,微软Microsoft马其顿办公设计
微软也来搞折叠屏手机,有望明年推出,打开秒变平板电脑!
微软枪车球中“车”的代表,《极限竞速7》视频评测
微软的Kinect停产了,但它为今天的VR/AR做了很多贡献
微软一季度财报:游戏业务盈利增长显着
微软买断未来15年GE风力电厂能源:供应数据中心