10月22日消息,据国外媒体报道,微软周三表示,正在修复Bing搜索引擎中一个漏洞,该漏洞能使恶意网址绕过网址过滤器。
本周早些时候Webroot软件公司研究人员发现,恶意网址正利用搜索引擎的自身重定向机制和缩短链接技术散发恶意网页。
Webroot研究人员Andrew Brandt认为,该漏洞存在于Bing的RSS链接源方式中,从Bing到恶意网址的重定向很明显,这也使恶意网址能在Bing的重定向URL后任意添加,从而欺骗垃圾邮件过滤器。
具体而言,Webroot检查了Bing中一个RSS feed,它绕过MySpace缩短链接直接定位到一个类似新闻网站的恶意网址。
微软相关人员对此表示:“我们正在测试新功能以改善用户的搜索体验,在此期间,我们已经发现了该问题的漏洞。微软正在努力修复,预计48小时内将有结果。”
MySpace相关人员评论称:“MySpace网站用户的安全问题非常重要。目前互联网上出现数千个类似MySpace的缩短的链接,对于Bing来说预防这类重定向问题至关重要。”
广州市越秀区沿江中路313号康富来国际大厦1203-1205室
深圳市福田区深南大道6007号安徽大厦创展中心18楼14-17室
上海市长宁区延安西路895号申亚金融广场18楼D2-10
佛山市禅城区季华五路万科金融中心3313室
Copyright © 2003-
互诺科技, All Rights Reserved
粤公网安备 44010402000282号 粤ICP备09019378号-1