首页 | 下载中心 | 高手学院 | 视频教程 | 书籍教程 | 模板中心 | 空间评测 | 每日代理 | 站长服务 | 高手论坛 | 
您现在的位置: 网站高手 >> 高手学院 >> 网络安全 >> 最新动态 >> 最新新闻 >> 正文 用户登录 新用户注册
MSN跨站点脚本缺陷 黑客获Hotmail访问权 作者:佚名    文章来源:不详    点击数:    更新时间:2005-6-10

  6月8日国际报道 微软表示,在获悉存在一个可能导致黑客访问Hotmail 帐户的缺陷后,它关闭了部分MSN Web 网站。

  美国当地时间本周一,微软的一名代表称,MSN Web (ilovemessenger.msn.com/)中存在一个所谓的跨站点脚本缺陷。

       在对这一问题的最初评估中,微软发现黑客可以利用该缺陷,通过诱惑用户点击一个恶意的链接获得Hotmail 用户的“cookie”,然后获得对这些电子邮件的访问权限。

  Cookie是指存储在计算机上、保存有用户资料的小文件。据微软称,Hotmail 是世界上最大的基于Web 的电子邮件服务之一,活跃帐户超过了2000万。

  在这一缺陷被荷兰编程人员亚历克斯于上周六在Net-Force 网站上公布后,微软承认了Hotmail 存在的这一问题。跨站点脚本缺陷是网站设计而不是浏览器中的错误,最初在5 年前被发现。微软对该缺陷的危险程度评级为“严重”。

  据微软称,Hotmail 客户已经不会再有什么危险了。微软的一名代表在一份电子邮件声明中说,“我爱Messenger ”网站已经被关闭了。微软称,一旦这一问题得到解决,该网站将恢复运行。

  就在上周,微软承认其韩国版MSN 网站受到了攻击。为了窃取《天堂》游戏的密码,黑客在MSN Korea 网站的新闻频道上放置了恶意代码。

MSN跨站点脚本缺陷 黑客获Hotmail访问权 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)  去网站高手技术论坛讨论...
文章录入:FOX    责任编辑:FOX  【发表评论】【告诉好友】【打印此文】【关闭窗口
  • 上一篇文章: 大学生黑客轻取信用卡 称只为证明自己最黑
  • 下一篇文章: 黑客屡次侵入建行服务器 两个月打劫1.9万元