聚俠網(wǎng)
聚俠網(wǎng) - 做專業(yè)的網(wǎng)頁游戲品牌門戶,提供優(yōu)質(zhì)的網(wǎng)頁游戲資訊攻略!
您當(dāng)前的位置: 網(wǎng)頁游戲 > 看資訊 > 業(yè)界新聞 > 正文

網(wǎng)頁游戲玩家或成“肉雞” 源于IE最新漏洞

時(shí)間:2011-06-08 10:14:00 來源:聚俠網(wǎng) 作者:

根據(jù)國家計(jì)算機(jī)病毒應(yīng)急處理中心病毒預(yù)報(bào)第四百三十一期信息,微軟公司的瀏覽器ExplorerIE跨域本地Cookie臨時(shí)文件存在訪問安全限制繞過漏洞,該漏洞可能會(huì)盜取用戶信息。網(wǎng)頁游戲玩家可能是被攻擊對象,聚俠網(wǎng)提醒各位網(wǎng)頁游戲玩家,給系統(tǒng)打好補(bǔ)丁,不要去一些陌生的web網(wǎng)站進(jìn)行網(wǎng)頁游戲。

由于錯(cuò)誤地對某些操作系統(tǒng)中本地?cái)?shù)據(jù)文件執(zhí)行同源策略,所以惡意遠(yuǎn)程攻擊者可利用此漏洞繞過跨域交互策略,直接獲取操作系統(tǒng)中本地敏感Cookie臨時(shí)文件中的私密信息數(shù)據(jù),例如:個(gè)人網(wǎng)絡(luò)登錄賬號(hào)或密碼等。

一旦惡意攻擊者利用該漏洞實(shí)施遠(yuǎn)程攻擊,就可能會(huì)針對特定攻擊目標(biāo)系統(tǒng)進(jìn)行個(gè)人私密數(shù)據(jù)信息的盜取,從中獲取一定的利益。如果惡意攻擊者入侵到存在該漏洞的操作系統(tǒng)中,就可以獲取到存儲(chǔ)在瀏覽器IE臨時(shí)cookie文件中的數(shù)據(jù)信息。

由于很多計(jì)算機(jī)用戶在登錄博客、郵箱等賬號(hào)時(shí),往往都會(huì)默認(rèn)選擇“記住密碼”。如果臨時(shí)文件cookie中的數(shù)據(jù)信息遭到竊取,存儲(chǔ)在其中的這些登陸賬號(hào)或密碼很可能就會(huì)遭到惡意竊取,給計(jì)算機(jī)用戶帶來不必要的損失。

目前,利用該漏洞進(jìn)行網(wǎng)絡(luò)攻擊有兩個(gè)前提條件:第一,使用瀏覽器IE瀏覽打開一些特制的惡意Web網(wǎng)頁;第二,在Web網(wǎng)頁中進(jìn)行鼠標(biāo)拖拽操作。比如惡意攻擊者可能會(huì)設(shè)計(jì)一個(gè)網(wǎng)頁游戲,誘使計(jì)算機(jī)用戶進(jìn)行相應(yīng)的鼠標(biāo)拖拽操作。

專家說,目前,微軟公司還沒有提供針對該漏洞的補(bǔ)丁或者升級(jí)程序,我們建議計(jì)算機(jī)用戶隨時(shí)關(guān)注廠商的主頁http://www.microsoft.com/windows/ie/default.asp,以獲取最新版本。

另外,在該漏洞得到修復(fù)前,計(jì)算機(jī)用戶應(yīng)避免使用瀏覽器IE在陌生的Web網(wǎng)站上進(jìn)行網(wǎng)頁游戲,以免落入惡意攻擊者設(shè)計(jì)好的網(wǎng)絡(luò)陷阱。

相關(guān)游戲

網(wǎng)友評論