Lycos搜索引擎有bug 可能使用户PC“崩溃”

标签:

(http://www.epochtimes.com)
【大纪元8月7日讯】 一位专门跟踪bug的专业人士指出,Lycos的搜索引擎中存在一个严重的bug,可使恶意的网页造成用户PC的崩溃。

据赛迪网报道﹐Lycos搜索引擎生成搜索结果网页HTML代码的方法可能使Java Script脚本在Lycos和用户都不知情的情况下运行。该bug可以用来弹出垃圾弹出式窗口或运行恶意的Java Script代码,使用户的PC机崩溃。

据称,当在网页中使用&标记对HTML标志进行注解时,Lycos搜索引擎将它看作是HTML代码而不是注解,这意味着弹出式窗口广告将被Lycos的搜索引擎认为是向用户发送弹出式窗口广告的代码。

在正常的HTML代码中,开发人员如果想给出HTML的标志而不想让浏览器把它认为是正常的代码,就会使用“<”和“>”,例如,一个BODY标志将被写成“”。

黑客可以利用这一bug,让在Lycos搜索引擎的结果网页上运行JavaScript。黑客只要用&符号标出一个Java Script指针,然后把它放在网页的顶端。如果使用Lycos搜索引擎的用户是第一次遇到这一搜索结果网页,从理论上讲,恶意的Java Script脚本就会开始执行。

据称,Lycos在7月中旬就得到了有关这一问题的通报,但直到现在还没有改正。但此前有报道称,Lycos正在修复这一问题。(http://www.dajiyuan.com)


    相关文章
    

  • Lycos大量”烧钱”要挤中国三大门户 (7/21/2001)    
  • 中国大陆的外国网络业者﹕此时已经由不得自己作主 (7/15/2001)    
  • 又一起并购大案浮出水面﹕LYCOS约会263﹖ (6/26/2001)    
  • 螳螂捕蝉黄雀在后 Lycos与中华网的神秘故事 (6/12/2001)    
  • Terra Lycos与eBay将组成策略联盟 (6/6/2001)    
  • 网景(Netscape)将业务重点移至入门网站 (6/6/2001)    
  • 全球第一大IT门户网站CNet 可能将被Lycos收购 (5/11/2001)    
  • 库尔尼科娃成为Lycos形象代言人 (3/19/2001)    
  • 中国网络股有转机? (3/10/2001)    
  • 大陆第一起门户网站外资收购案:Lycos收购多来米(Myrice) (2/26/2001)    
  • Lycos Asia再推中文网站门户 (2/16/2001)    
  • Lycos否认收购多来米中文网 (2/1/2001)    
  • 2000年 谁是网友最爱? (1/4/2001)
  • 相关新闻
    2000年 谁是网友最爱?
    Lycos否认收购多来米中文网
    Lycos Asia再推中文网站门户
    大陆第一起门户网站外资收购案:Lycos收购多来米(Myrice)
    如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
    评论