一旦受害人点击了电子邮件中的恶意链接,这个漏洞允许攻击者窃取并替代跟踪Cookies,远程控制受害者的浏览过程。这名黑客在一个演示视频中表示:“受害者点击链接后,他会被再次重定向至邮件页面,之后你可以将他的页面重定向至任何你想要的地方。”3 T. i( f9 k) m$ r
3 J. ?2 E1 J5 _
TheHell称,他将把这个漏洞出售给自己信任的人,以确保这个漏洞不会被很快修复。按照雅虎的说法,因为这是一个URL引发的XSS漏洞,因此很容易就可以修复,但是要找到它却很难。开放网络安全项目(The Open Web Security Project)此前曾把XSS漏洞列入十大应用安全风险榜单中。www.021booking.com$ l" D Z a0 ^8 C( m9 g. ~3 K* x C6 N
3 e) S4 Y0 `) u7 B$ T; X 电脑安全专家布莱恩•克莱伯斯(Brian Krebs)表示,雅虎应该仿效其他公司,向报告漏洞的黑客发放奖励,这样这些漏洞落入网络罪犯手中的几率就会减少。如果这个漏洞发生在谷歌身上,谷歌会为此支付1337美元。 / V8 K+ \/ s% {, X$ B" t, r5 W ' S( A4 u7 A' [% q% X 由于目前还不清楚漏洞的具体情况,雅虎邮箱的用户只能在面对不明链接时加倍小心。
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001!
Jgwy.Net-Jglt.Net