微软拒绝修复一个浏览器bug

PingWest品玩 / 2018年06月10日 05:11

互联网+

PingWest品玩911日报道,Cisco Talos 安全研究人员在Edge 浏览器中发现的一个安全bug,苹果Google 则修复了各自浏览器的类似bug—— Safari (CVE-2017-2419)Chrome (CVE-2017-5033),而微软则称设计就是如此。

Talos的研究人员表示,漏洞可被归类为内容安全策略绕过。内容安全策略是配置HTTP 头和资源如何加载的一种机制,被用于执行同源策略。绕过内容安全策略可允许攻击者加载远程服务器上的恶意代码,执行侵入性操作如收集cookies 或记录按键。

PingWest品玩

新闻线索请投稿至:wire@pingwest.com返回搜狐,查看更多

责任编辑:

1.环球科技网遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.环球科技网的原创文章,请转载时务必注明文章作者和"来源:环球科技网",不尊重原创的行为环球科技网或将追究责任;3.作者投稿可能会经环球科技网编辑修改或补充。