Secunia的首席执行官托马斯说,这是一个非常严重的问题,它是一种很有效的发动钓鱼式攻击的途径。Secunia在发布的报告中称,IE、Firefox、Opera、Konqueror、Safari存在这一问题。但托马斯称,这一缺陷影响几乎所有的浏览器。
该缺陷与大多数浏览器触发弹出式窗口的方式有关,浏览器不检查弹出式窗口中的内容是否与合法网站有关。这意味着一个合法网站和一个恶意
![]() |
据Secunia称,在公开该缺陷前,它已经与各浏览器厂商进行了接触,但目前还没有浏览器厂商发布补丁软件或公布发布补丁软件的时间。托马斯希望浏览器厂商能够迅速行动起来,减少用户受到攻击的危险。
一些用户已经因安全问题而放弃了IE,而使用Firefox、Opera等其它浏览器。但托马斯警告称,每种浏览器都是非常复杂的大型软件,这使得它们很难保证绝对的安全。这也是Secunia专注于浏览器安全的原因,它认为浏览器厂商有责任提供更安全的产品。托马斯说,每个互联网用户都会使用浏览器,因此浏览器缺陷能够影响许多人。浏览器厂商需要竭尽全力地减少软件中的缺陷。