[摘要]近日,Secunia Research发现了两个Maxthon(MYIE2)的漏洞。恶意网站可以弹出欺骗对话框和获得机密信息!    1)静态标签能够激活对话框,并在网站以另一种标签显示出来。这样,...
 近日,Secunia Research发现了两个Maxthon(MYIE2)的漏洞。恶意网站可以弹出欺骗对话框和获得机密信息!
    1)静态标签能够激活对话框,并在网站以另一种标签显示出来。这样,恶意网站就能利用这个漏洞显示一个似在信任网站产生的对话框。途径是用户被欺骗打开恶意网站到信任网站的连接。
    受影响浏览器包括:
    ——Konqueror
    ——Mozilla / Mozilla Firefox
    ——Opera
    ——Netscape
    ——Avant
    ——Maxthon
    ——Safari
    2)静态标签能够透过其他标签获得页面表单的焦点。潜在的威胁是它会搜集表单内的机密信息。途径同样是用户被欺骗打开恶意网站到信任网站的连接。
    受影响浏览器包括:
    ——Mozilla / Mozilla Firefox
    ——Netscape
    ——Avant
    ——Maxthon
    这两个漏洞现在暂时还没有解决的方法,使用的朋友要小心了。
网络的神奇作用吸引着越来越多的用户加入其中,正因如此,网络的承受能力也面临着越来越严峻的考验―从硬件上、软件上、所用标准上......,各项技术都需要适时应势,对应发展,这正是网络迅速走向进步的催化剂。
  关键词:多种浏览器惊现2个相同的漏洞