搜索:
意见反馈 设为首页 加入收藏夹
首页 - 产品 - 导购 - 新闻 - 商城 - 商情 - 二手 - 厂商专区 - Internet服务 - 论坛  
  新闻首页   |   业界动态   |   通讯天地   |   企业动态  |   软件新闻
  当前日期:    
您现在的位置是:首页 > 新闻中心 > 软件新闻 > 正文              查看全部软件新闻文章
雅虎及Hotmail出现新漏洞 入侵者可窃取信息

2004-03-24 09:40:53    资料来源:新浪科技

     以色列软件公司GreyMagic近日发布安全警告,称雅虎的Web邮件服务以及微软的Hotmail邮件服务都存在一个严重的安全漏洞,远程入侵者可以利用此漏洞通过IE浏览器在用户计算机上运行恶意的脚本,来检测用户的Web邮件帐户信息。

  根据GreyMagic的报告,这一漏洞存在于IE浏览器用于处理HTML扩展的HTML + TIME功能中。微软Hotmail和雅虎的邮件服务都要对发送进来的HTML格式的邮件信息进行过滤,以确定该邮件是否存在恶意代码。而Hotmail和雅虎邮件服务所使用的邮件过滤器都支持HTML + TIME功能,这就使得在邮件信息中加入恶意脚本成为可能。

  GreMagic称这一漏洞非常危险,因为入侵者可以利用它窃取目标用户的登录及口令信息,或者修改邮件帐户的内容。

  GreyMagic表示通过测试该公司已经发现雅虎和Hotmail的邮件服务存在此漏洞,这同时也意味着其它的邮件服务可能也存在此漏洞。此前,GreyMagic已经向微软报告了这一漏洞,微软随后在3月11日对其Hotmail邮件服务进行了安全升级。不过,GreMagic表示目前使用雅虎邮件服务以及其它基于Web的邮件服务的用户仍面临着这一漏洞的威胁。

  雅虎目前还没有就此发表评论。(飞仙编译)

【责编: 蛛蛛】
 
评论】 【收藏】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶
 相关文章
  • 赛门铁克称软件有漏洞 建议用户LiveUpdate
  • Windows麻烦不断 Win32.Kibuv.A再袭漏洞
  • SANS公布最危险Windows和Linux安全漏洞清单

  •  用户评论
    发表评论
    姓名: 匿名发表
    电子邮件: 把回帖email给我
    标题:

    注意事项

     1.请您对您的言行负责,遵守中华人民共和国有关法律、法规,尊重网上道德
     2.禁止利用本论坛发表危害国家或恶意攻击他人的行为
     3.本论坛保留删除违规留言权利
     4.本栏目中的言论若违反规定而受到法律追究者,责任自负,与本网站无关
  • Google开发语音搜索技术 彻底改变搜索概念
  • Linux之父:专利纠纷是开放源代码最大威胁
  • Witty蠕虫病毒现身 破坏性极强仅半小时短命
  • 戴尔开发服务器上运行基于Linux甲骨文软件
  • “莫国防”新变种难清除 可致日文系统瘫痪
  • MSN用新招挑战Google 7月将采用新搜索引擎
  • Novell推出2.6内核的新版SuSe Linux系统
  • 查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
    (C)2003-2004 MyPrice版权所有