網(wǎng)頁游戲玩家或成“肉雞” 源于IE最新漏洞
時(shí)間:2011-06-08 10:14:00 來源:聚俠網(wǎng) 作者:根據(jù)國家計(jì)算機(jī)病毒應(yīng)急處理中心病毒預(yù)報(bào)第四百三十一期信息,微軟公司的瀏覽器ExplorerIE跨域本地Cookie臨時(shí)文件存在訪問安全限制繞過漏洞,該漏洞可能會(huì)盜取用戶信息。網(wǎng)頁游戲玩家可能是被攻擊對象,聚俠網(wǎng)提醒各位網(wǎng)頁游戲玩家,給系統(tǒng)打好補(bǔ)丁,不要去一些陌生的web網(wǎng)站進(jìn)行網(wǎng)頁游戲。
由于錯(cuò)誤地對某些操作系統(tǒng)中本地?cái)?shù)據(jù)文件執(zhí)行同源策略,所以惡意遠(yuǎn)程攻擊者可利用此漏洞繞過跨域交互策略,直接獲取操作系統(tǒng)中本地敏感Cookie臨時(shí)文件中的私密信息數(shù)據(jù),例如:個(gè)人網(wǎng)絡(luò)登錄賬號(hào)或密碼等。
一旦惡意攻擊者利用該漏洞實(shí)施遠(yuǎn)程攻擊,就可能會(huì)針對特定攻擊目標(biāo)系統(tǒng)進(jìn)行個(gè)人私密數(shù)據(jù)信息的盜取,從中獲取一定的利益。如果惡意攻擊者入侵到存在該漏洞的操作系統(tǒng)中,就可以獲取到存儲(chǔ)在瀏覽器IE臨時(shí)cookie文件中的數(shù)據(jù)信息。
由于很多計(jì)算機(jī)用戶在登錄博客、郵箱等賬號(hào)時(shí),往往都會(huì)默認(rèn)選擇“記住密碼”。如果臨時(shí)文件cookie中的數(shù)據(jù)信息遭到竊取,存儲(chǔ)在其中的這些登陸賬號(hào)或密碼很可能就會(huì)遭到惡意竊取,給計(jì)算機(jī)用戶帶來不必要的損失。
目前,利用該漏洞進(jìn)行網(wǎng)絡(luò)攻擊有兩個(gè)前提條件:第一,使用瀏覽器IE瀏覽打開一些特制的惡意Web網(wǎng)頁;第二,在Web網(wǎng)頁中進(jìn)行鼠標(biāo)拖拽操作。比如惡意攻擊者可能會(huì)設(shè)計(jì)一個(gè)網(wǎng)頁游戲,誘使計(jì)算機(jī)用戶進(jìn)行相應(yīng)的鼠標(biāo)拖拽操作。
專家說,目前,微軟公司還沒有提供針對該漏洞的補(bǔ)丁或者升級(jí)程序,我們建議計(jì)算機(jī)用戶隨時(shí)關(guān)注廠商的主頁http://www.microsoft.com/windows/ie/default.asp,以獲取最新版本。
另外,在該漏洞得到修復(fù)前,計(jì)算機(jī)用戶應(yīng)避免使用瀏覽器IE在陌生的Web網(wǎng)站上進(jìn)行網(wǎng)頁游戲,以免落入惡意攻擊者設(shè)計(jì)好的網(wǎng)絡(luò)陷阱。
- 火爆游戲 龍神契約 御劍萌仙傳 傳奇榮耀 傳奇世界 刺秦秘史 九天封神 寒刀 西游之路 乾坤戰(zhàn)紀(jì) 奇跡重生
- 熱門游戲 炫舞時(shí)代 火線精英 生死狙擊 4399創(chuàng)世聯(lián)盟 創(chuàng)世兵魂 神仙道 六界仙尊 神槍手 火影忍者OL 夢之隊(duì)
- 推薦平臺(tái) 454yx游戲 聚俠游戲 百文游戲 VRonline平臺(tái) 2217游戲 37游戲 602游戲平臺(tái) 5399 XY游戲 9377游戲
- H5游戲 刀劍天下 超級(jí)小白龍 天神戰(zhàn) 大圣捉妖 三俠五義 皇上快點(diǎn) 暴擊聯(lián)盟之獵妖師 神戰(zhàn)
- 游戲名稱開服時(shí)間進(jìn)入游戲