IE发现伪装URL的漏洞 文本格式才可安全浏览

更新时间:2018-11-22 来源:新闻 点击:

【www.hzclsc.cn--新闻】

>    丹麦安全预警公司Secunia宣布InternetExplorer(IE)中存在能伪装状态栏的安全漏洞(英文)。HTML邮件的解释(Rendering)中使用IE的OutlookExpress(OE)也将受到影响。目前尚未公布补丁,对策是“不要点击可疑的链接”与“设置成用文本格式显示HTML邮件”等。



  此次公布的安全漏洞的“特点”是无需使用脚本就可以伪装。我们知道,在IE(以及

使用IE的OE等)中,鼠标指向链接时,会在左下角显示该链接的URL,这一显示URL的部分就是状态栏。



  但如果使用脚本语言则很容易伪装状态栏。所以没有进行安全设置时,切勿过于相信状态栏的显示。



  反之,在严格进行安全设置时(如默认状态下为“受限站点区域”),由于不解释脚本语言的来源,可以在一定程度上信任状态栏的显示。



  然而,如果使用此次公布的安全漏洞,无需使用脚本就可以伪装状态栏显示。我们可以使用表单标记(FormTag)来进行操作。因此,即使是在受限制的站点显示HTML邮件的OE,状态栏也存在被伪装的风险。



  所以,从安全角度讲,最好是“总以文本格式显示邮件,只在阅读没有问题的HTML邮件时才以HTML格式显示邮件”。



本文来源:http://www.hzclsc.cn/ruanjianzixun/12350.html

推荐内容

为您推荐

[绝地求生亚服]绝地求生Failed to start Battleye解决方法 Failed to start Battleye怎么办

您的位置:首页 → 单机游戏 → 动作射击 → 绝地求生Failed to start Battleye解决方法 Failed to start Battleye怎么办 绝地求生Failed to s动作射击

2020-12-18 23:05:07   绝地求生之魔王系统  

绝地求生衣服搭配|绝地求生新衣服价格一览 绝地求生新衣服价格是多少

最近绝地求生最火的新闻是什么?无外乎就是正式服更新新增的箱子了,因为新增的箱子里有一件衣服效果堪比吉利服,下面就为大家带来绝地求生新衣服价格一览。绝地求生新衣服价格一览更有甚者,有玩家开出两件稀有饰品动作射击

2020-12-17 17:04:43   绝地求生怎么买衣服   绝地求生衣服交易  

绝地求生亚服_绝地求生缺少vcruntime140.dll如何解决 绝地求生缺少vcruntime140.dll解决方案

您的位置:首页 → 单机游戏 → 动作射击 → 绝地求生缺少vcruntime140 dll如何解决 绝地求生缺少vcruntime140 dll解决方案 绝地求生缺少vcruntime140 dll动作射击

2020-12-16 23:04:43   绝地求生之魔王系统  

【绝地求生缺少msvcp140.dll】绝地求生缺少msvcp140.dll如何解决 绝地求生缺少msvcp140.dll解决方案

您的位置:首页 → 单机游戏 → 动作射击 → 绝地求生缺少msvcp140 dll如何解决 绝地求生缺少msvcp140 dll解决方案 绝地求生缺少msvcp140 dll如何解决 绝地求生缺少m动作射击

2020-12-16 17:04:43   绝地求生亚服   绝地求生之魔王系统  

[绝地求生亚服]绝地求生sm4去阴影方法技巧 绝地求生sm4怎么去阴影

在绝地求生大逃杀游戏中通常会因为画质或是游戏阴影等问题导致看不见远处的敌人,下面就为大家带来绝地求生sm4去阴影方法技巧,希望对大家能有所帮助。绝地求生sm4去阴影方法技巧首先先打开你的Steam库右动作射击

2020-12-15 23:04:43   绝地求生之魔王系统