穀歌、蘋果、微軟等多款主流瀏覽器被曝存在嚴重安全漏洞
Canthink網絡安全研究實驗室研究團隊近期發現,現在使用的所有主流瀏覽器中存在的新的安全漏洞,包括Google Chrome,Apple Safari和Microsoft Edge。但是,與穀歌和蘋果公司相比,微軟已經修補了瀏覽器的缺陷,微軟表示不會提供修複,因為這是“按設計”而不需要更新的。
具體來說,Canthink網絡安全研究團隊表示,此漏洞(CVE-2017-5033和CVE-2017-2419中詳細介紹)存在於舊版Google Chrome和Apple Safari中,為保證安全性,用戶需要更新到Chrome 57.0.2987.98或Safari 10.1和iOS 10.3。在Microsoft Edge的情況下,40.15063版是發現錯誤的版本,沒有補丁,較新的版本也是脆弱的。
安全漏洞在於瀏覽器處理的方式:允許XSS攻擊,最終將在線公開用戶信息。信息泄露漏洞不如RCE漏洞那麼重要,但安全人員警告說,如果攻擊者設法繞過服務器設置的內容安全策略,沒有修補的程序也將被盜竊。
安全研究人員解釋稱,可能允許攻擊者滲透機密數據甚至接管用戶帳戶的XSS攻擊被認為是一個嚴重的問題。內容安全策略是專門針對XSS攻擊防範而設計的,並允許服務器將受信任的受信任資源列入白名單。攻擊者可以繞過CPS並竊取他們原本不允許訪問的信息。如果微軟改變主意並為此漏洞發布補丁,還有待觀察,但與此同時,無論您使用的是什麼瀏覽器,都應盡快安裝最新版本,以確保您免遭網絡攻擊。
最後更新:2017-10-08 02:01:58
上一篇:
常年墊底 微軟爆發:Win10新殺軟推出
下一篇:
終於get“超融合”,微軟憋了個大的
獲取insider preview版本出錯 錯誤代碼:0x800bfa07
hhukapi.dll,程序丟失怎麼辦
原來的【文本和其他項目大小調整的高級選項】界麵咋沒了?
無法獲取Insider Preview 內部版本 錯誤代碼 0x800bfa07
Windows 10,Windows Defender\Scans文件夾占用空間過大
windows10 *64 16215更新時下載過程中失敗,代碼 0x80240034
安裝16226.1000更新時出現一些問題,但我們稍後會重試。
注冊表值hklm\software\3fd8f8eac是什麼
defender服務無法自動啟動
Microsoft AntimalwareMicrosoft 反惡意軟件 試圖更新簽名時遇到錯誤。
熱門內容
Android Studio 3.0發布,支持 Kotlin;微軟開源深度學習庫MMLSpark;敏捷開發?真的假的?
微軟Surface Note概念手機,三星Note 8的殺手?
微軟2018財年Q1財報:遊戲業務收入僅增長1%
微軟高管解讀財報:雲計算業務發展良好 為客戶創造巨大價值
聚焦場所體驗與本土文化表達,微軟Microsoft馬其頓辦公設計
微軟也來搞折疊屏手機,有望明年推出,打開秒變平板電腦!
微軟槍車球中“車”的代表,《極限競速7》視頻評測
微軟的Kinect停產了,但它為今天的VR/AR做了很多貢獻
微軟一季度財報:遊戲業務盈利增長顯著
微軟買斷未來15年GE風力電廠能源:供應數據中心