网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > windows > 系统安全 > 网络安全 > 公共计算机IE缓存有风险 用户需警惕  

公共计算机IE缓存有风险 用户需警惕

2007-12-20  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

  据网络应用安全专业厂商Cenzic称,如果你使用公共计算机上的IE浏览器访问Gmail电子邮件账户,你也许会在浏览器的缓存中留下许多敏感的信息。

网管u家u.bitsCN.com

  Cenzic发布警告称,Gmail和IE浏览器中的安全漏洞会严重影响电子邮件系统和用户隐私。然而,微软并不重视这个风险。微软称,这不是产品中的安全漏洞。 网管bitscn_com

  Cenzic公司声称研究人员发现一种方法,与不适当的缓存指令一起使用CSRF(跨站请求伪造)能够从IE缓存中劫持Gmail证书。这个安全问题仅存在于用IE访问Gmail的过程中。微软和Google应该使用补丁保证用户的安全,特别是保护那些在图书馆或者网吧使用计算机的那些用户的安全。 网管网www.bitscn.com

  微软发言人在声明中称,经过全面的调查,微软认为这个风险有些言过其实。在存在疑问的这种情况下,攻击者需要经过身份识别访问系统之后才能修改缓存中的文件。拥有这种水平的访问权限,攻击者还能够安装恶意程序,造成比上面介绍的情况还要严重的后果。 网管联盟bitsCN_com

  Cenzic公司的Khera承认,黑客必须物理访问那个系统才能实施攻击。但是,他坚持说,使用公共计算机的用户会有遭到跨站脚本攻击(XSS)的风险。他说,我理解微软的立场。但是,这并不表示它没有安全漏洞。这仍是一个需要修复的严重问题。

中国网管论坛bbs.bitsCN.com

  由于没有补丁,Khera建议用户在浏览器上关闭缓存网页,这将阻止为了以后观看缓存任何网页。但是,他警告说,这种绕过风险的措施可能会对浏览器的性能产生不利的影响。

网管论坛bbs_bitsCN_com


TAGs   用户   警惕   风险   计算机   公共   浏览器   使用   访问   攻击   IE      
 上一篇:美国系统网络安全协会公布20大安全威胁   下一篇:趋势科技公布2007年“金毒奖”名单
公共计算机IE缓存有风险 用户需警惕 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: