⊙ 在线帮助
⊙ 添加收藏
⊙ 网站地图
最新资讯
技术中心
下载园地
漏洞总汇
在线书籍
X-档案
法规标准
技术论坛
 您现在的位置 >> 首页 >> 最新资讯 >> 安全公告
 
 
雅虎邮件存在致命漏洞 可被黑客完全控制

【责 编】:AcOol
【作 者】:不详
【时 间】:2006-8-15
【浏 览】:
【出 处】:赛迪网
【字 体】:[   ]
    8月15日消息,据国外媒体报道,以色列安全公司Avnet日前表示,雅虎电子邮件服务存在致命安全漏洞,黑客只要向用户信箱中发送一封恶意邮件,即可获得该帐户的完全控制权。
    据英国媒体报道,Avnet公司的两名安全人员表示,只要向用户信箱中发送一封邮件,并以附件形式附带一个包含恶意代码的html文件,黑客即可获得该用户帐户的完全控制权。
    这两名安全人员称,只要用户用IE浏览器打开该邮件,即使不打开含有恶意代码的html附件,那么用户的登录cookie也会在用户毫不知情的情况下被发送到黑客的服务器上。
    这样,黑客就可以完全控制用户的信箱,阅读、发送或删除电子邮件。但是,由于需要输入原始密码,因此黑客不可能在信箱内更改帐户密码。但Avnet表示,黑客可以利用工具或“钓鱼”等手段获得用户的原始密码。
    对此,雅虎发言人Kelley Podboy称:“雅虎对该漏洞高度重视,相应的补丁程序已经开发完毕,目前正在部署当中。对于用户而言,无需采取任何措施即可免受攻击。”
·本站特别声明不要转载或作者授权本站独家播发的文章,请勿转载。
·本站原创文章可自由转载,但本站作者及本站链接必须保留。
·非本站原创文章可自由转载,请按作者及文章出处一节,自行链接。
·转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

+ 本站推荐 +
·雅虎邮件存在致命漏洞 可被黑客
·专家发现可攻击主要IM网络的“
·雅虎开发网页印章技术防钓鱼网
·微软8月补丁可能导致IE崩溃 22
·Backdoor.Win32.IRCBot.st 蠕虫
+ 相关资讯 +
·McAfee:浏览器快取成为黑客入
·安全专家惊曝NAC方案漏洞
·英国生物识别护照易遭黑客攻击
·专家警告打印机不再安全 成网络
·RFID电子护照存在巨大安全隐患
+ 热点资讯 +
·通过DeZender可以反编译被zend
·豪门希尔顿美女手机被黑!情色艳
·简体中文版诺顿克隆精灵Ghost1
·安徽夫妇玩电脑不慎 被偷拍夫妻
·与黄健翔一起嘶吼
 
 
关于站点 | 免责申明 | 版权隐私 | 业务合作 | 提供捐助 | 联系我们 Copyright © 2001-2005 CoolerSky. All Rights Reserved.