频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

可用脚本攻击:微软回应RSS隐患问题

来源:PConline 作者:BlackWing 出处:巧巧读书 2006-08-11 进入讨论组
关 键 词:dos  ie  windows  安全  电子邮件  

 

  在Black Hat会议上,有人表示RSS存在被攻击的威胁(见RSS feed同样存在被攻击的危险一文)。现在微软介绍了缓解的方法。

  RSS相对与电子邮件来说具有一些特别的优点。它减少了电子邮件中出现了垃圾邮件为患的情况。

  在Black Hat会议上探讨RSS安全问题时,有人表示RSS Feed也有可能被利用,攻击者把恶意的脚本混进feed中进行攻击。

  这次的报告还谈到了基于网页的RSS阅读器,这些阅读器容易受到SQL注入攻击,命令执行和Dos攻击。看来微软要多加努力在这些问题成为现实前及时解决了。

  在Team RSS的blog上,微软透露正在研究IE 7和Windows RSS平台的潜在问题。它表示已经研究出阻隔feed中脚本潜在威胁的方法。

  微软表示在IE 7中,当显示feed时,Feed视图是运行在受限制区域当中的(Restricted Zone),而不管feed来自哪里。在受限制区域中,脚本是被禁止的。

更多文章 更多内容请看ARP攻击防范与解决方案  DDoS攻击防御与分析  DoS 拒绝服务攻击专题专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
·DoS 拒绝服务攻击专题 (1006篇文章)
·脚本攻击和防范 (2027篇文章)
·DDoS攻击防御与分析 (1213篇文章)
·ARP攻击防范与解决方案 (1416篇文章)
·认识脚本攻击 (47篇文章)
热点标签: dos  ie  windows  安全  电子邮件  
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容
 
Web 本站
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章