中华人民共和国年鉴简介
中华人民共和国年鉴网是忠实记录中国改革开放和建设成就及国家方针政策的唯一综合性国家年鉴网,是为落实中央关于“开展数字化、网络化建设,做好方志资源的整合、共享与开发利用”的有关精神,打造网上国史馆,推进国家史志信息化的建设的具体举措。中国年鉴网通过推出“阅后即定”等新技术,让历史能定时凝固下来,致力为每个行业、地区、单位、个人提供网上与移动历史空间,让每个行业、地区、单位以及个人都有自己的一部史记,都能在历史上写下浓墨重彩的一笔。
热点内容
推荐内容
网站首页 > 大国崛起 > 中华崛起 >
国家计算机病毒中心发现微软IE浏览器漏洞--国家年鉴
新华社天津6月5日电(记者张建新)国家计算机[JiSuanJi]病毒应急处理中心5日发布信息[XinXi]称,通过对互联网的监测发现,微软公司的浏览器Explorer IE跨域本地Cookie临时文件存在访问安全限制绕过漏洞[LouDong]。
由于错误地对某些操作系统中本地数据文件执行同源策略,所以恶意[EYi]远程攻击者可利用此漏洞[LouDong]绕过跨域交互策略,直接获取操作系统中本地敏感Cookie临时文件中的私密信息[XinXi]数据,例如:个人网络登录账号或密码等。
一旦恶意[EYi]攻击者利用该漏洞[LouDong]实施远程攻击,就可能会针对特定攻击目标系统进行个人私密数据信息[XinXi]的盗取,从中获取一定的利益。如果恶意[EYi]攻击者入侵到存在该漏洞[LouDong]的操作系统中,就可以获取到存储在浏览器IE临时cookie文件中的数据信息[XinXi]。
由于很多计算机[JiSuanJi]用户在登录博客、邮箱等账号时,往往都会默认选择“记住密码”。如果临时文件cookie中的数据信息[XinXi]遭到窃取,存储在其中的这些登陆账号或密码很可能就会遭到恶意[EYi]窃取,给计算机[JiSuanJi]用户带来不必要的损失。
目前,利用该漏洞[LouDong]进行网络攻击有两个前提条件:第一,使用浏览器IE浏览打开一些特制的恶意[EYi]Web网页;第二,在Web网页中进行鼠标拖拽操作。比如恶意[EYi]攻击者可能会设计一个网页游戏,诱使计算机[JiSuanJi]用户进行相应的鼠标拖拽操作。
专家说,目前,微软公司还没有提供针对该漏洞[LouDong]的补丁或者升级程序,我们建议计算机[JiSuanJi]用户随时关注厂商的主页http://www.microsoft.com/windows/ie/default.asp,以获取最新版本。
另外,在该漏洞[LouDong]得到修复前,计算机[JiSuanJi]用户应避免使用浏览器IE在陌生的Web网站上进行网页游戏,以免落入恶意[EYi]攻击者设计好的网络陷阱。