中文字幕二区_国产精品免费在线观看_黄色网站观看_人人草人人澡_日本真实娇小xxxx

您的位置: 首頁(yè) > 業(yè)界動(dòng)態(tài) > 軟件信息 > Passport 密碼恢復(fù)中發(fā)現(xiàn)漏洞
軟件企業(yè) 認(rèn)證陷阱 行標(biāo)攪局 回到列表 RoboDemo FLA Module 即將發(fā)布
 Passport 密碼恢復(fù)中發(fā)現(xiàn)漏洞

作者: 時(shí)間: 2003-05-10 文檔類(lèi)型:轉(zhuǎn)載 來(lái)自:賽迪網(wǎng)

   日前,微軟Passport服務(wù)中發(fā)現(xiàn)的一個(gè)嚴(yán)重安全漏洞可使用戶(hù)的賬戶(hù)信息,包括他們的個(gè)人信息和信用卡號(hào)碼處于被偷竊的風(fēng)險(xiǎn)之中。

  該漏洞存在Passport的密碼恢復(fù)機(jī)制中,可使攻擊者在不知用戶(hù)名的情況下改變?nèi)我毁~戶(hù)的密碼。該漏洞5月7日晚公布在安全郵件列表Full Disclosure中。

  攻擊方式的簡(jiǎn)便性以及Passport賬戶(hù)中儲(chǔ)存的經(jīng)常使用的數(shù)據(jù)的高價(jià)值性使這一漏洞具有高危險(xiǎn)性。公布該漏洞的作者自稱(chēng)屬于一家巴基斯坦安全咨詢(xún)公司并正報(bào)考MBA,叫Muhammad Faisal Rauf Danka。他在給CNET News.com網(wǎng)站的一封電子郵件中稱(chēng),“這很難稱(chēng)之為脆弱性,只不過(guò)是網(wǎng)絡(luò)應(yīng)用邏輯中的一個(gè)漏洞,已存在了很長(zhǎng)時(shí)間,我最近才發(fā)現(xiàn)!

  微軟公司迅速采取了預(yù)防措施,防止網(wǎng)絡(luò)攻擊者利用該問(wèn)題,并在美國(guó)太平洋時(shí)間當(dāng)晚8時(shí)發(fā)布安全警告。至晚11時(shí)30分,微軟公司已基本關(guān)閉了這一脆弱功能。該公司發(fā)言人稱(chēng):“我們已關(guān)閉了所有重置密碼的功能!

  該漏洞可使攻擊者利用任一網(wǎng)址,或URL向Passport服務(wù)器發(fā)出一個(gè)重置密碼的請(qǐng)求。URL中包含要改變的賬戶(hù)的電子郵件地址以及攻擊者希望將重置信息發(fā)送至的地址。通過(guò)在瀏覽器地址欄輸入上述內(nèi)容,攻擊者就能夠使Passport服務(wù)器返回一個(gè)可重置賬戶(hù)密碼的鏈接。通過(guò)返回信息中的鏈接,攻擊者就能改變被攻擊者的密碼。

  截至5月7日晚,尚不清楚是否所有的Passport賬戶(hù)均受該漏洞影響,但幾名安全專(zhuān)家已證實(shí)該漏洞確實(shí)存在。

出處:賽迪網(wǎng)
責(zé)任編輯:藍(lán)色

相關(guān)文章 更多相關(guān)鏈接
一聲驚雷,Google正式申請(qǐng)上市
MSDN 中文網(wǎng)站全新推出
微軟設(shè)立高額基金緝拿病毒作者
互聯(lián)網(wǎng)明天會(huì)如何?
微軟將推出文件服務(wù)器操作系統(tǒng)
作者文章 更多作者文章
ATI壁紙大賽 22000 元等你來(lái)
用 Photoshop CS 做“魔眼”
優(yōu)派·生活真彩QQskin設(shè)計(jì)大賽
揭開(kāi)SVCHOST.exe進(jìn)程之謎
全球優(yōu)秀廣告設(shè)計(jì)賞析
關(guān)鍵字搜索 常規(guī)搜索 推薦文檔
熱門(mén)搜索:CSS Fireworks 設(shè)計(jì)比賽 網(wǎng)頁(yè)制作 web標(biāo)準(zhǔn) 用戶(hù)體驗(yàn) UE photoshop Dreamweaver Studio8 Flash 手繪 CG
站點(diǎn)最新 站點(diǎn)最新列表
周大福“敬•自然”設(shè)計(jì)大賽開(kāi)啟
國(guó)際體驗(yàn)設(shè)計(jì)大會(huì)7月將在京舉行
中國(guó)國(guó)防科技信息中心標(biāo)志征集
云計(jì)算如何讓安全問(wèn)題可控
云計(jì)算是多數(shù)企業(yè)唯一擁抱互聯(lián)網(wǎng)的機(jī)會(huì)
阿里行云
云手機(jī)年終巨獻(xiàn),送禮標(biāo)配299起
阿里巴巴CTO王堅(jiān)的"云和互聯(lián)網(wǎng)觀"
1499元買(mǎi)真八核 云OS雙蛋大促
首屆COCO桌面手機(jī)主題設(shè)計(jì)大賽
欄目最新 欄目最新列表
《YoungNWP》第3期發(fā)布
奧斯卡大師亞洲巡講火熱報(bào)名中
Internet Explorer 9 平臺(tái)預(yù)覽版4
國(guó)內(nèi)最大規(guī)模web前端技術(shù)聚會(huì)深圳站
綠色I(xiàn)T--云計(jì)算真的環(huán)保嗎?
妙手回春:網(wǎng)站可用性測(cè)試及優(yōu)化指南
Phpcms 2010模板大賽火熱開(kāi)賽
水晶石技法西安特訓(xùn)營(yíng)系列報(bào)道
插畫(huà)中國(guó)56期插畫(huà)培訓(xùn)火爆招生中
喬家大院里的女人與Photoshop創(chuàng)意設(shè)計(jì)

藍(lán)色理想版權(quán)申明:除部分特別聲明不要轉(zhuǎn)載,或者授權(quán)我站獨(dú)家播發(fā)的文章外,大家可以自由轉(zhuǎn)載我站點(diǎn)的原創(chuàng)文章,但原作者和來(lái)自我站的鏈接必須保留(非我站原創(chuàng)的,按照原來(lái)自一節(jié),自行鏈接)。文章版權(quán)歸我站和作者共有。

轉(zhuǎn)載要求:轉(zhuǎn)載之圖片、文件,鏈接請(qǐng)不要盜鏈到本站,且不準(zhǔn)打上各自站點(diǎn)的水印,亦不能抹去我站點(diǎn)水印。

特別注意:本站所提供的攝影照片,插畫(huà),設(shè)計(jì)作品,如需使用,請(qǐng)與原作者聯(lián)系,版權(quán)歸原作者所有,文章若有侵犯作者版權(quán),請(qǐng)與我們聯(lián)系,我們將立即刪除修改。

您的評(píng)論
用戶(hù)名:  口令:
說(shuō)明:輸入正確的用戶(hù)名和密碼才能參與評(píng)論。如果您不是本站會(huì)員,你可以注冊(cè) 為本站會(huì)員。
注意:文章中的鏈接、內(nèi)容等需要修改的錯(cuò)誤,請(qǐng)用報(bào)告錯(cuò)誤,以利文檔及時(shí)修改。
不評(píng)分 1 2 3 4 5
注意:請(qǐng)不要在評(píng)論中含與內(nèi)容無(wú)關(guān)的廣告鏈接,違者封ID
請(qǐng)您注意:
·不良評(píng)論請(qǐng)用報(bào)告管理員,以利管理員及時(shí)刪除。
·尊重網(wǎng)上道德,遵守中華人民共和國(guó)的各項(xiàng)有關(guān)法律法規(guī)
·承擔(dān)一切因您的行為而直接或間接導(dǎo)致的民事或刑事法律責(zé)任
·本站評(píng)論管理人員有權(quán)保留或刪除其管轄評(píng)論中的任意內(nèi)容
·您在本站發(fā)表的作品,本站有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本評(píng)論即表明您已經(jīng)閱讀并接受上述條款
推薦文檔 | 打印文檔 | 評(píng)論文檔 | 報(bào)告錯(cuò)誤  
專(zhuān)業(yè)書(shū)推薦 更多內(nèi)容
網(wǎng)站可用性測(cè)試及優(yōu)化指南
《寫(xiě)給大家看的色彩書(shū)1》
《跟我去香港》
眾妙之門(mén)—網(wǎng)站UI 設(shè)計(jì)之道
《Flex 4.0 RIA開(kāi)發(fā)寶典》
《贏在設(shè)計(jì)》
犀利開(kāi)發(fā)—jQuery內(nèi)核詳解與實(shí)踐
作品集 更多內(nèi)容

雜⑦雜⑧ Gold NORMANA V2