當前位置:
首頁 > 科技 > 微軟拒絕修復一個瀏覽器bug

微軟拒絕修復一個瀏覽器bug

PingWest品玩9月11日報道,Cisco Talos 安全研究人員在 Edge 瀏覽器中發現的一個安全 bug,蘋果 和 Google 則修復了各自瀏覽器的類似 bug—— Safari (CVE-2017-2419) 和 Chrome (CVE-2017-5033),而微軟則稱設計就是如此。

微軟拒絕修復一個瀏覽器bug

Talos的研究人員表示,漏洞可被歸類為內容安全策略繞過。內容安全策略是配置 HTTP 頭和資源如何載入的一種機制,被用於執行同源策略。繞過內容安全策略可允許攻擊者載入遠程伺服器上的惡意代碼,執行侵入性操作如收集 cookies 或記錄按鍵。

更多精彩請關注我們的微信公眾號:PingWest品玩

新聞線索請投稿至:wire@pingwest.com

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 PingWest品玩 的精彩文章:

蘋果市值上周蒸發了280億美元,股價已跌破160美元
知名量子技術科學家施堯耘入職阿里巴巴
國美通訊:擬定增募資7.5億 控股股東參與認購
今日頭條取消新浪微博賬號服務,用戶需綁定手機登陸
iPhone X首次配置六核晶元,iPhone 8或無緣

TAG:PingWest品玩 |