微软正在调查IE浏览器CSS bug

微软正在调查报道的IE8新漏洞。根据Full Disclosure
邮件列表的披露,攻击者可以利用该漏洞窃取数据或破坏社会网络。IE CSS bug使攻击者可以将浏览器定向到一个恶意网站,迫使受害者发送信息到Twitter或其他社交网站上。这种跨域(cross-origin)攻击将影响浏览器处理CSS样式表单的方式。它可以劫持用户的认证浏览会话,窃取个人信息(即使JavaScript被禁用)。谷歌工程师Chris Evans在邮件列表中披漏了该
IE漏洞。Chris Evans是一名安全研究员,他将他在
渗透测试、代码审计和黑盒分析中所发现的安全漏洞记录了下来。跨域攻击的目标是CSS,它已在去年12月被披露。其他浏览器制造商,包括Apple、Google、Mozilla和Opera,已经纠正了该错误。Evans说,“我没有成功说服微软修复该漏洞,它是一个IE bug,不关Twitter的事,现在还没有合适的解决办法。”Evans说该漏洞可能在2008年就存在了,可能已经影响了IE的早期版本。为了利用该漏洞,攻击者需要让受害者点击一个链接。Evans写道,他推测,短的URL可能会被利用,并引起严重的安全问题。DLL load hijacking漏洞微软也正在解决报道的DLL hijacking漏洞。微软在上周的
安全公告中发布了一个更新,并敦促用户部署新工具和自动修复程序来临时解决该问题。该漏洞影响应用程序,包括可以在Windows中共向文件的第三方应用程序。微软表示他将修复该漏洞。攻击者可以使用该漏洞在受害者的机器上执行代码,
但是微软将该漏洞定义为“重要”,因为它需要用户来交互。用户需要点击一系列警告框和
对话框才能打开企图利用该漏洞的恶意文件。

时间: 2024-08-01 20:19:22

微软正在调查IE浏览器CSS bug的相关文章

如何调试CSS的跨浏览器样式bug

首先要做的是挑选一个好的浏览器.我的选择是Chrome,因为它拥有强大的调试工具.当我在Chrome上完成调试后,我会接着在Safari或者Firefox上调试. 如果在这些"好的"浏览器上没有达到期望的效果,很有可能是代码本身违背了CSS规则.不要试图使用hack方法来解决在这些"好的"浏览器上出现的问题,而是应该找出问题的原因.通常我会检查以下可能的BUG出处: HTML代码解释 - 你是否忘记闭合一个标签? 你是否用一个inline元素包住一个block元素?

IE CSS Bug

网页制作Webjx文章简介:IE浏览器中的CSS BUG总结. 最让人头痛的当数IE,特别是IE6.搞定了IE6,基本也就能称霸半个江山了.搞定了IE,也相当于占领了7.80%的领地.你想做一个统治页面兼容的主么?反正我是想的. 作为一名前端,我们通常要做的就是让页面在各系统A-Grade浏览器,甚至网站浏览份额0.1%以上的浏览器上良好显示.当然,还有性能问题.不过,今天要说的是样式的兼容问题.在IE/Mozilla/Webkit/Opera四分天下的今天,IE6-9/Mozilla(Geck

如何查找页面中的CSS bug

相信大家对于常见CSS BUG的处理已经相对比较熟悉,例如:IE6 Three PixeLGap.IE5/6 Doubled Float-Margin Bug等等.但时常我们也会碰到复杂的CSS BUG问题,所谓"复杂"实质是指触发的条件很复杂,而"BUG" 也并非指一定是浏览器的BUG .对于此类问题,我们首先要解决的是如何定位到问题,只有快速的定位到问题,才能更好的解决问题. 对于快速定位,个人的经验处理一般如下(基本可以定位到我在 淘宝 遇到的 90% 以上的

常用的10种CSS BUG解决方法与技巧

最常用的10种CSS BUG解决方法与技巧-浏览器兼容教程 CSS bug是布局中最头疼的问题.我们需要兼顾各种浏览器,以期待获得一致的效果. 非常遗憾的是各厂商之间的竞争导致很多问题的存在.而IE6与IE7在很多问题上也存在着很大的差别. 轻松的解决CSS bug是我们必须掌握的技能.现在整理出最常用的12种CSS BUG解决方法以及CSS BUG类的小技巧. 希望对您的学习.工作有所帮助,如果您依然有疑问, 一. 针对浏览器的选择器 这些选择器在你需要针对某款浏览器进行css设计时将非常有用

Google浏览器CSS居中兼容问题完美解决方法

在IE内核浏览器或者firefox浏览器中都能居中,没有居中的可以用其特殊标签来设定居中可是在谷歌浏览器查看时就出现无法居中的BUG,下面的解决方法有类似情况的朋友可以参考下   div做的界面时,又出现CSS hack(CSS兼容浏览器问题)在IE内核浏览器或者firefox浏览器中都能居中,没有居中的可以用其特殊标签来设定居中,如下划线 _ IE6优先识别,!important 仅火狐firefox浏览器识别.可是在谷歌浏览器查看时,就出现兼容Google浏览器的BUG了,无法居中. 现在向

微软全新的 Edge 浏览器有啥特别的?

当Windows 10到来时,默认浏览器不会是IE,而是最新的Edge浏览器. 根据微软提供的最新信息,Edge不仅将带来新的界面.体验和渲染引擎,还将在信息安全.网页标准,以及对以往代码的兼容方面推陈出新.近期,在微软Edge开发博客中,Edge开发团队公布了这款浏览器的更多信息. 不再支持ActiveX和BHO 对开发者而言,Edge的最大不同在于摈弃过时的浏览器技术,包括ActiveX和浏览器帮助对象(BHO).这两项技术都可以追溯至90年代IE诞生初期. ActiveX推出于1996年,

最常用的12种CSS BUG解决方法与技巧

最常用的12种CSS BUG解决方法与技巧 一. 针对浏览器的选择器 这些选择器在你需要针对某款浏览器进行css设计时将非常有用. IE6及其更低版本 * html {} IE7及其更低版本 *:first-child+html {} * html {} 仅针对IE7 *:first-child+html {} IE7和当代浏览器 html>body{} 仅当代浏览器(IE7不适用) html>/**/body{} Opera9及其更低版本 html:first-child {} Safari

网页设计时遇到CSS BUG问题解决方法详解

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网页切片是网页设计过程中一个非常重要的技术,能够让网站在用户的浏览器里面下载的比较快,要不然需要用户浏览器下载完整个页面才能够打开,如果用户的脾气比较急的话,你的网站可能还没有打开,这些用户就等不及关闭了网站了!如果要使用到网页切片技术,就不可避免会遇到CSS BUG问题!对于很多站长而言,或者网页设计师而言,一旦出现了CSS BUG,往往会

CSS BUG顺口溜,快速牢记CSS的Bug处理方法

  CSS存在Bug,但怎么能让我们记住这些Bug,以便在以后编写CSS代码的时候能很好的应对,这不,有心人就编写了这么一个CSS BUG顺口溜,还是挺不错的: 一.IE边框若显若无,须注意,定是高度设置已忘记; 二.浮动产生有缘故,若要父层包含住,紧跟浮动要清除,容器自然显其中; 三.三像素文本慢移不必慌,高度设置帮你忙; 四.兼容各个浏览须注意,默认设置行高可能是杀手; 五.独立清除浮动须铭记,行高设无,高设零,设计效果兼浏览; 六.学布局须思路,路随布局原理自然直,轻松驾驭html,流水布