关于网易126免费邮箱修复跨站漏洞的公告
尊敬的126免费邮箱用户:
网易邮件中心于2009年8月11日上午11:10分,接国家安全中心通知,发现126邮箱邮件标签部分存在iframe跨站漏洞,该漏洞有可能会被利用于跨站攻击。接报后,网易邮件中心立即组织相关技术人员对问题进行排查,并于当天下午14:30分进行了补丁更新,解决了该安全漏洞。从排查结果看,期间未发生任何一起因该漏洞而引起的安全问题。此后连续三天进行相关的日志观察,再无发现其他异常情况。
网易邮件中心一直把用户利益及使用体验放在第一位,发现各类安全问题均会第一时间处理解决, 感谢用户12年来对网易邮箱的理解与支持,网易邮件中心会一如既往,继续为每一位邮箱用户提供优质的电子邮件服务!
网易邮件中心
2009年8月21日