安全漏洞CN-VA04-52 发布日期:2004-7-2 漏洞影响:远程系统访问 漏洞评估:中危 受影响版本以及系统: Internet Explorer 5.x for Mac Konqueror 3.x Mozilla 0.x Mozilla 1.0 Mozilla 1.1 Mozilla 1.2 Mozilla 1.3 Mozilla 1.4 Mozilla 1.5 Mozilla 1.6 Mozilla Firefox 0.x Netscape 6.x Netscape 7.x Opera 5.x Opera 6.x Opera 7.x Safari 1.x 漏洞描述: 一个6年前发现的漏洞存在于多种浏览器中,其允许具有恶意的人们对网页内容进行更改替换。 问题是这些浏览器不去检查一个网站的某个帧是否含有恶意链接,也意味着它并不防范一个浏览窗口调用另外一个窗口中指定的帧。 漏洞危害: 成功利用该漏洞可能允许恶意网站调用一个可信赖的网站中的含有恶意代码的帧。 解决方案: 建议在浏览可信的网站时,不要浏览不确认的链接。目前发现以下浏览器未受其影响。 Mozilla Firefox 0.9 for Windows Mozilla Firefox 0.9.1 for Windows Mozilla 1.7 for Windows Mozilla 1.7 for Linux 参考信息: