![]() |
|
|||
天津北方网讯:日前,国家计算机病毒应急处理中心通过对互联网的监测发现,微软公司的IE浏览器跨域本地Cookie临时文件存在访问安全限制绕过漏洞。由于错误地对某些操作系统中本地数据文件执行同源策略,所以恶意远程攻击者可利用此漏洞绕过跨域交互策略,直接获取操作系统中本地敏感Cookie临时文件中的私密信息数据,例如个人网络登录账号或密码等。
据监测,一旦恶意攻击者利用该漏洞实施远程攻击,可能会针对特定攻击目标系统进行个人私密数据信息的盗取,从中获取一定的利益。如果恶意攻击者入侵到存在该漏洞的操作系统中,就可以获取到存储在IE浏览器临时cookie文件中的数据信息。由于很多计算机用户在登录博客、邮箱等账号时,往往都会默认选择“记住密码”。如果临时文件cookie中的数据信息遭到窃取,存储在其中的这些登录账号或密码很可能会遭到恶意窃取。
目前,利用该漏洞进行网络攻击有两个前提条件:一是使用IE浏览器打开一些特制的恶意Web网页;二是在Web网页中进行鼠标拖拽操作。比如恶意攻击者可能会设计一个网页游戏,诱使计算机用户进行相应的鼠标拖拽操作。
专家提醒用户,目前微软公司还没有提供针对该漏洞的补丁或升级程序,因此建议计算机用户随时关注厂商的主页以获取最新版本。另外,在该漏洞得到修复前,计算机用户应避免使用IE浏览器在陌生的Web网站上进行网页游戏,以免落入恶意攻击者设计好的网络陷阱。(通讯员孟彬记者解金钊)