通行证:用 户 密 码 注册 www.pconline.cn 汽车网 游戏网 时尚女性
  太平洋电脑网
首  页
产品库
今日报价 产业资讯
评 测 室 数码世界
软 件 下 载 摄 影 论 坛 
游 戏 二 手 视 频 通 信 图 库
渠道商情 企业频道 招聘培训
网络设备 办公设备 服 务 器
CPU/内显示器主板显卡
存储设备打印机外设MP4 
diy
DIY硬件
手机
手 机
笔记本
笔记本
台式机
台式机
数码相机
数码相机
随身听
随身听
摄像机
摄像机
数字家庭
数字家庭
精品廊
精品廊
全国行情:北京 上海 广州 深圳 香港 广西 重庆 山东 江苏 辽宁 福建 成都 西安
 
 
   
首页 | 新闻 | 应用 | 评测 | 教你学电脑 | 信息安全 | 创意设计 | 开发特区 | 下载 | 专题 | 社区
 
 特色专区:QQ大本营 | Vista专区 | msn总动员 | 组网专栏 | 设计素材 | Flash剧场 | Photoshop | 视频专栏 | 热门软件 | KC通讯
 
您现在的位置: 软件资讯 > 软件新闻 > 技术动态
可用脚本攻击:微软回应RSS隐患问题
出处:PConline[ 2006-08-10 10:00:39 ] 作者:BlackWing 责任编辑:zhonghongfei

 

  在Black Hat会议上,有人表示RSS存在被攻击的威胁(见RSS feed同样存在被攻击的危险一文)。现在微软介绍了缓解的方法。

  RSS相对与电子邮件来说具有一些特别的优点。它减少了电子邮件中出现了垃圾邮件为患的情况。

  在Black Hat会议上探讨RSS安全问题时,有人表示RSS Feed也有可能被利用,攻击者把恶意的脚本混进feed中进行攻击。

  这次的报告还谈到了基于网页的RSS阅读器,这些阅读器容易受到SQL注入攻击,命令执行和Dos攻击。看来微软要多加努力在这些问题成为现实前及时解决了。

  在Team RSS的blog上,微软透露正在研究IE 7和Windows RSS平台的潜在问题。它表示已经研究出阻隔feed中脚本潜在威胁的方法。

  微软表示在IE 7中,当显示feed时,Feed视图是运行在受限制区域当中的(Restricted Zone),而不管feed来自哪里。在受限制区域中,脚本是被禁止的。

  下一篇:市场已饱和,微软取消Mac版Virtual PC  
更多相关搜索: microsoft    RSS    vista   
正在加载评论,请稍候…

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  

本栏今日更新
相关文章
·澳大利亚及新西兰今天起可免邀请注册Gmail
·360安全卫士开源,要做可监督的绿色软件
·挑战QQ?KC网络通信录的多元化体验
·偷天换日:光盘版游戏完美转换硬盘版
·考古!16M内存586机器的软件应用
·系统必备绿色工具:Taskbar Repair Tool
·Photoshop抠图利器Mask Pro 3.0滤镜详解(1)
·考试到来-难逃一死(上)
·改进不详:新版Live Messenger官方下载
·支持8国语言:Vista将有语音识别系统
·快下载:微软恶意软件清除工具
·市场已饱和,微软取消Mac版Virtual PC
·Vista在黑客大会上被研究如何破解
·Vista RC1 DirectX 10 SDK官方下载
·独家消息:Media Player 11 RTM九月十四号推出
·不如想像中安全 Vista在黑客大会上被黑
关于我们 | 网站地图 | 广告指南 | 联系我们 | 招聘精英 | 合作联系


广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任__