Raff说这个漏洞是由于Google的程序没有适当地检查Google搜索引擎所生成的HTML代码。因此,他可以创建假冒的链接,让人以为是访问Google站点,而实际上是让他们访问未经验证的脚本代码。
上一个漏洞在Raff通知Google之后的几个小时之内就得到了解决,但是现在人们仍然可以在安全公司Finjan的网站砂锅内看到利用该漏洞进行攻击的视频。Raff在Finjan工作,不过他对Google的相关研究是独立于本职工作之外的。
移动无线通信 频宽管理 防毒邮件过滤 模块接口卡网络延长器 计费系统 光端机 负载均衡 流量管理 ADSL 中继器 防静电地板 pdu电源分配器 ip-dslam microsoft操作系统 novell操作系统 sun操作系统 sco操作系统 turbolinux操作系统 红旗操作系统