微軟IE8神秘漏洞 可令用戶自動(dòng)發(fā)twitter

2010/9/7 8:51:30    編輯:軟媒 - vivi     字體:【

Win7之家airtaxifl.com):微軟IE8神秘漏洞 可令用戶自動(dòng)發(fā)twitter

微軟安全響應(yīng)小組(MSRT)正在調(diào)查Internet Explorer 8中的一個(gè)神秘漏洞,這是一個(gè)已經(jīng)被公開(kāi)披露的神秘漏洞。

該漏洞可以讓黑客竊取認(rèn)證憑據(jù),然后令受害者不受自己控制地發(fā)出危險(xiǎn)的twitter信息。

值得注意的是,利用該漏洞的黑客相當(dāng)狡猾,他們“合理”地利用了網(wǎng)址縮短服務(wù)來(lái)迷惑受害者,不過(guò)目前已知Opera、Firefox、Chrome和Safari都不受此漏洞影響。

查看:Internet Explorer 8 PoC: Twitter forced-tweet demo