beareyes_logo
小熊在线首页 -> 软件频道 -> 文章页面

微软对RSS涉及到的安全问题作出回应

〖业界动态〗村人四阳  北京 2006年08月10日10:49 发表评论 查看评论
[文章简介]阅读 人次
在Black Hat大会之后,RSS订阅的潜在攻击问题浮出水面,微软阐述了它们为减少这种情况的发生说采取的措施... (359 字)

    在Black Hat大会之后,RSS订阅的潜在攻击问题浮出水面,微软阐述了它们为减少这种情况的发生说采取的措施。

    RSS提供了一些相对email具有独特优势的功能,它减少了垃圾邮件/信息的产生。

    一份订阅也会危机安全,在Black Hat上黑客们讨论了这个问题,它们可以使用恶意有效荷载几乎瞬时即可攻击成千上万的订阅者。

    其中,可以通过SQL注入、命令执行和Dos攻击进行攻击。同时,微软想通过采取一些措施减小这种情况的发生。

    在RSS Blog组中,微软的Walter vonKoch谈到了微软已经注意到了IE7和Windows RSS平台的潜在问题,它们已经在处理订阅中的脚本威胁。

    RSS平台会从一份订阅的HTML区域对脚本进行清除操作,而不会暴露来自原始表单的威胁。

    在IE7中,不论订阅来自何方,订阅视图在显示过程中都运行在受限区域。而受限区域中是禁止脚本的,以及可能通过自发内容触发的URL行为。

    来源:appbeta
 

村人四阳  北京 2006年08月10日10:49



网友讨论(请各位网友遵纪守法并注意语言文明,留言仅供参考与本站立场无关)



《互联网电子公告服务管理规定》
《全国人大常委会关于维护互联网安全的规定》


广告位置
文章推荐
U-ideal悠典SD01-MP3便携式音响,小小试用 2006.08.01
入门级DSLR新王者-索尼α100详尽评测(上) 2006.07.15
开阔声场,绝佳性价比ATH-CK31入耳式评测 2006.07.01
十倍光学变焦数码相机柯达Z650评测 2006.06.17
ECS Extreme KA3 MVP,AM2交火首发 2006.06.10
廉价XZP?尼康发布70-300mm防抖镜头 2006.08.09
尼康D80数码单反相机正式发布 2006.08.09
柯达再投重磅炸弹:出售数码相机生产部门 2006.08.03
自己设计的DIY散热底座,超酷! 2006.06.22
救急!有谁熟悉IBM T20笔记本?进不了系统 2006.06.22
小熊专题
文 章 分 类
CPU | 内存 | 硬盘 | 显示卡 | 主板 | 声卡 | 光驱 | 移动存储 | MODEM | 机箱 | 电源 | 风扇 | 显示器 | 键盘/手写板 | 鼠标/轨迹球 | 刻录机 | 音箱/耳机 | 打印机/耗材 | 扫描仪 | MP3/MD | 网卡/网络设备 | 视频 | 摇杆 | USB/1394/串并口 | 整机/服务器 | 摄像头 | 数码相机 | 数码摄像机 | 笔记本 | PDA | 家电 | 投影机 | 手机 | 交换机

相 关 文 章
  硬件评测 更多
  硬件产品 更多
  市场行情 更多
  业界动态 更多