漏洞说明:IE8是微软新推出的一款浏览器,其对CSS2.1的完整支持,HTML5的支持,内置开发工具等等。IE8在浏览器安全性上有非常大的改进,内置了一款无法卸载的Xss Filter,对非持久型跨站脚本攻击做了比较好的防护。但是80sec在测试IE8时,发现IE8在设计Xss Filter时存在逻辑上的错误,可能导致一些原本不存在漏洞的站点出现安全问题,并且IE8也并没有从根本上解决跨站脚本攻击问题,甚至针对非持久型跨站脚本攻击在变通攻击方法之后一样可能被利用。而在一些书写不严谨的web站点上,IE8的Xss F
2008-08-30 10:00
2008-08-30 09:58
2008-08-29 14:42
2008-08-28 15:31
2008-08-27 10:45
2008-08-26 14:56
2008-08-25 16:01
2008-08-24 15:37
2008-08-23 19:39
2008-08-21 09:53
|
|
|

