Internet Explorer的利用可以让Chishers窃取登录

根据PC World的数据,发现了最新修补版本的Microsoft Internet Explorer的漏洞,该漏洞可以允许黑客发射“高度可信的网络钓鱼攻击”。

来源:WeLiveSecurity _恶意软件

Internet Explorer的利用可以让Chishers窃取登录

根据PC World的数据,发现了最新修补版本的Microsoft Internet Explorer的漏洞,该漏洞可以允许黑客发射“高度可信的网络钓鱼攻击”。

2015年2月4日•,2分钟。阅读

2015年2月4日 2分钟。阅读

根据PC World的数据,发现了最新修补版本的Microsoft Internet Explorer的漏洞,该漏洞可以允许黑客发射“高度可信的网络钓鱼攻击”。

根据PC世界。

利用允许黑客绕过相同的原始策略 - 防止网站访问或修改浏览器cookie或其他网站的其他内容的安全机制。发现它在Windows 7和8.1中的Internet Explorer 11的最新修补版本上都可以使用。

安全研究员David Leo披露了Internet Explorer的利用,他包括了概念证明的利用,该证明证明了如何以DailyMail.co.uk网站为例,该攻击方式如何进行。 Internet Explorer用户在链接上找到了预期的网站开放,只能被“被Deusen入侵的文本”替换为七秒钟后。尽管从外部域中提供了黑客通知,但地址栏仍在继续显示www.dailymail.co.uk,使www.dailymail.co.uk表现出比使用牌照时的贴有符合性的牌照,以使其看起来更加贴心,从而使您的凭据更加关注。合法的URL

exploit被披露

更糟糕的是,Tumblr的高级安全工程师乔伊·福勒(Joey Fowler)发现,攻击还将使用SSL加密在站点上工作。他为披露而写的写作,他指出:“它甚至绕过了标准的HTTP-to-HTTPS限制”。

响应披露的写作 对ARS Technica

360B / shutterstock.com < / div>