广告
整个网络 最新的文章 最热门的*五*个话题 翻译文章 评测试用 新闻评论 最新资讯

八月 10, 2006

微软对RSS涉及到的安全问题作出回应

由. xx appbeta 将文章归档于

在Black Hat大会之后,RSS订阅的潜在攻击问题浮出水面,微软阐述了它们为减少这种情况的发生说采取的措施。

RSS提供了一些相对email具有独特优势的功能,它减少了垃圾邮件/信息的产生。

一份订阅也会危机安全,在Black Hat上黑客们讨论了这个问题,它们可以使用恶意有效荷载几乎瞬时即可攻击成千上万的订阅者。

其中,可以通过SQL注入、命令执行和Dos攻击进行攻击。同时,微软想通过采取一些措施减小这种情况的发生。

在RSS Blog组中,微软的Walter vonKoch谈到了微软已经注意到了IE7和Windows RSS平台的潜在问题,它们已经在处理订阅中的脚本威胁。

RSS平台会从一份订阅的HTML区域对脚本进行清除操作,而不会暴露来自原始表单的威胁。

在IE7中,不论订阅来自何方,订阅视图在显示过程中都运行在受限区域。而受限区域中是禁止脚本的,以及可能通过自发内容触发的URL行为。

securitypronews.com

广告


固定链接: 微软对RSS涉及到的安全问题作出回应
关键词:  

引用:



广告


广告


广告


CW工具栏安设
RSSrss   | 所有的部落格订阅选择
Googlegoogle  |   什么是RSS?
YodaoYodao
Netvibes Netvibes
AnothrAnothr
时事通讯

使用我们的搜索寻找其他有趣的文章

这blog而已 全网络
  • 联系appbeta

  • appbeta@gmail.com
广告 -
这里订您的.


 
点击联系广告合作.


  • 推荐书