|
 |
您现在的位置: 红色黑客联盟 >> 教程 >> 业界动态 >> 安全公告 >> 正文 |
| 高危通告:国内90%邮件服务商存在严重XSS漏洞 |
|
|
|
| 文章录入:7747.Net 责任编辑:7747.Net |
|
|
【字体:小 大】 |
|
编辑:注意使用客户端收信是安全的
天融信网络安全技术公司 攻防实验室 昨日公布了 包括163 QQ 126 SOHU等国内知名邮件服务商安全漏洞 详情请访问 http://www.topsec.com.cn/webnews.php?id=162 目前经过验证存在跨站漏洞的邮件系统包括: qq.com sohu.com vip.sohu.com 163.com 263.net 126.com yeah.net 188.com vip.163.com 21cn.com mail.sina.net mail.china.com eyou.com hotmail.com
漏洞描述:截止2008.9.25日为止,经过天融信攻防实验室验证,发现大量国内的邮箱系统存在跨站漏洞, 由于邮箱程序对于用户提交的数据缺少相关过滤,黑客可以通过构造有恶意代码的邮件, 对使用Web浏览器浏览该邮件的用户发起攻击,对于使用其他邮件客户端的用户不构成威胁。 目前天融信攻防实验室正在与相关厂商联系,及时修补这个问题。
提示:最近大家再收邮件的时候要小心了,不小心很有可能被XX,告之~~~~~
|
| |
| 您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力 |
|
|
| |
上一篇文章: QuickTime 0day 攻击代码发布,可能允许执行任意代码
下一篇文章: 没有了 |
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |