受影响系统:

Internet Explorer 5.x (4.x)
Netscape Communicator 4.x
 描述:
如果在email的内容中使用或,Hotmail将会执行其中的JavaScript代码,这可能使用户的Hotmail邮箱被侵入。
DYNRC方式对Internet Explorer 5.x (4.x也有可能) 有效,LOWSRC方式对Internet Explorer 5.x (4.x也有可能) 和Netscape Communicator 4.x都有效。
虽然Hotmail因安全原因而试图过滤"javascript",但当使用 或 这类格式时,只要用户打开了图像自动显示功能,其中的javascript脚本就会执行。从而引发安全问题。
 测试方法:
  警 告
  以下程序(方法)可能带有***性, 仅供安全研究与教学之用。使用者风险自负!
在Hotmail邮件内容中嵌入如下格式的Javascript,并打开显示图像功能和Javascript功能。
 建议:
1、禁止Javascript功能。
2、根据Microsoft公司安全公告,所有Hotmail服务器上的LOWRC漏洞已得到修补。

转载于:https://blog.51cto.com/wildsniper/283078

Hotmail Javascript安全漏洞相关推荐

  1. 报告显示37%网站存在JavaScript库漏洞

    近日,美国高校安全研究团队发布了一份关于网络上使用JavaScript程序库的分析报告,报告中指出在所调查的13.3万个网站中,有37%的网站存在使用含有漏洞的JavaScript程序库的情况,而且至 ...

  2. 《JavaScript专家编程》——第1章 对象和原型 1.1鸟瞰JavaScript

    本节书摘来自异步社区<JavaScript专家编程>一书中的第1章,第1.1节,作者:[美]Mark Daggett(达格特)著,更多章节内容可以访问云栖社区"异步社区" ...

  3. 扫描代码重大漏洞 java_超过 75% 的开源软件安全漏洞存在于间接依赖中 | Linux 中国...

    本文字数:2323,阅读时长大约:3分钟导读:JavaScript.Ruby 和 Java 是间接依赖中存在缺陷最多的生态系统.https://linux.cn/article-12360-1.htm ...

  4. 编程语言安全性排行榜:Ruby最佳,C语言漏洞最多?

    IT技术圈有一个永远无解且有争议性的问题,那就是"谁是最好的编程语言?"事实上,由于各种编程语言的特性.应用场景不同,它们是各有长处的,但是Whitesource另辟蹊径,从安全性 ...

  5. pikachu漏洞平台靶场练习 总结 wp

    每日学习 每日持续更新ing~ 之前一直都是在CTF刷题,感觉平常还是要打打靶场,学习一下实战环境啊~ 结合靶场视频:https://www.bilibili.com/video/BV1Y7411f7 ...

  6. ONLYOFFICE 跨站脚本安全漏洞

    漏洞信息详情 Ascensio System ONLYOFFICE Document Server 跨站脚本漏洞 CNNVD编号:CNNVD-202204-2692 危害等级: 中危 CVE编号: C ...

  7. c语言遍历文件内容_编程语言安全性排行榜:Ruby 最佳,C 语言漏洞最多

    来源|WhiteSource 译者|田晓旭 编辑|Debra AI 前线导读:IT 技术圈有一个永远无解且有争议性的问题,那就是"谁是最好的编程语言?"事实上,由于各种编程语言的特 ...

  8. JavaScript/Ajax/JQuery知识点(BOM/DOM/ScriptEngine/JS引擎),JSCore

    捋顺JavaScript底层知识,重点讲解如原型.作用域.执行上下文.变量对象.this.闭包.按值传递.call.apply.bind.new.继承等难点概念??   JS中的继承?JS的原型模式, ...

  9. 看不见的攻击面:查看 SQLite 数据库就中招?

    Navicat 客户端存在一个 XSS,在查看表字段时,没有对内容进行处理,导致一个 XSS 问题.利用这个漏洞可以读取敏感文件,比如 /Users/XXXX/.bash_history . 漏洞发现 ...

最新文章

  1. python三层装饰器-python 三层嵌套定义装饰器
  2. python实现简单计算器功能键介绍_Python实现的简单计算器功能详解
  3. C++Primer::头文件设计基本原则 与 预处理器介绍
  4. Spring Boot 开发web 项目
  5. numpy数组基础语法
  6. 输入控件tagsinput
  7. liunx下用xshell实现 密钥 + 密码 登录
  8. Excel 生成均匀分布、正态分布随机数
  9. Word、WPS 文字背景颜色无法去除
  10. 问道怎么找回以前的服务器,问道服务器盘点“北京古都”传奇之地
  11. input 获取焦点的情况
  12. 【火同学】OPencv学习笔记——滑动条的创建和使用
  13. 【PPT】画三维立体块
  14. Android解包打包system img的方法
  15. 计算机考试网络应用题一定要做到ie浏览器,2016年计算机二级《MSOffice》考前考试卷及答案...
  16. 【C语言游戏】井字棋游戏(电脑下棋算法优化)
  17. 道路测量计算机程序,求卡西欧计算机4850道路测量程序
  18. Unity 脚本控制Spine播放动画
  19. 随机生成车牌号码 解决出现不符合规则的车牌号
  20. 超融合市场的战争远未结束,谁将最终胜出?

热门文章

  1. mot数据集_【多目标跟踪】搞不懂MOT数据集,会跑代码有啥用!
  2. 技术总监/技术leader 职责与工作记录 第二天(包含技术部门规范示例)
  3. 关于TCP协议的端口(port)
  4. 【转】cpu降频问题
  5. 单淘汰赛制两队相遇算法
  6. 数字逻辑与数字系统设计实验大作业——4位密码锁
  7. 揭秘弥勒珠芽魔芋多叶生长的相关因素—反式玉米素核苷浓度
  8. 《吴军数学通识50讲》学习笔记(完)
  9. 根升余弦滤波器的作用
  10. Linux发展编年表