创意安天

 找回密码
 注册创意安天

微软修正漏洞Bing搜索漏洞可使恶意网址绕过网址过滤器

[复制链接]
发表于 2009-10-29 23:13 | 显示全部楼层 |阅读模式
微软周三表示,正在修复Bing搜索引擎中一个漏洞,该漏洞能使恶意网址绕过网址过滤器。

  本周早些时候Webroot软件公司研究人员发现,恶意网址正利用搜索引擎的自身重定向机制和缩短链接技术散发恶意网页。Webroot研究人员 Andrew Brandt认为,该漏洞存在于Bing的RSS链接源方式中,从Bing到恶意网址的重定向很明显,这也使恶意网址能在Bing的重定向URL后任意添 加,从而欺骗垃圾邮件过滤器。

  具体而言,Webroot检查了Bing中一个RSS feed,它绕过MySpace缩短链接直接定位到一个类似新闻网站的恶意网址。

  微软相关人员对此表示:“我们正在测试新功能以改善用户的搜索体验,在此期间,我们已经发现了该问题的漏洞。微软正在努力修复,预计48小时内将有结果。”

  MySpace相关人员评论称:“MySpace网站用户的安全问题非常重要。目前互联网上出现数千个类似MySpace的缩短的链接,对于Bing来说预防这类重定向问题至关重要。”






所以说I8浏览器的用户  就注意了   及时更新漏洞!
您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

小黑屋|手机版|Archiver|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-5-19 22:32

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表