帮助 - 搜索 - 会员 - 日历
完整版本: IE 的又一安全漏洞
英华论坛 > 英华 3 区:电脑 数码 手机 网络 游戏 > 数码时代
newlight
英华园BBS不允许用户包括版主在文章中加入 html 代码,而用BB代码代替,因此不会受以下问题影响。



报告原出处:
http://seclists.org/lists/bugtraq/2004/Oct/0332.html

用非常简单的办法,在你点击一个链接后,在标题栏出现一个网址,实际却是去另一个网址。可能出现的情况:你收到一封邮件,让你去你的银行网站,你点了信中链接,出现的网站和你的银行网站一模一样,浏览器标题栏显示你的银行网址,于是你开始输入帐号密码。。。 其实你去的网站可能是什么 299.299.299.299/istealyouraccount.htm

你可以在这里测试:
http://lkcn.net/iebug.html

没有升级到SP2的系统上,IE, Outlook Express 都会受影响。

如果不是事先知道会收到的信件,就不要随便点击别人发来邮件中的地址,如果需要去有关链接,可以自己重新打入地址。
xlx
似乎我的IE已经自动更新过了,测试页面中依然显示www.google.com

感谢laugh.gif
这是我们论坛页面的一个简化版本.查看包含更多信息的完整版本请您点击这里.
Invision Power Board © 2001-2008 Invision Power Services, Inc.