在网络应用程序漏洞部份,IE 8新增了跨站攻击(Cross-Site-Scripting,XSS)防御、支持更安全的混搭程序建置、更新MIME(Multipurpose Internet Mail Extensions)管理等。Lawrence说,XSS已凌驾缓冲区溢出,成为最常见的软件漏洞,它利用网络应用程序的漏洞以窃取用户的浏览纪录或其他数据,甚至用来发动其他攻击,因此IE 8提供了XSS过滤装置以避免相关恶意软件的执行。不过,Lawrence也建议网站业者必须同步消除网络应用程序中的XSS漏洞才能确保网络安全。 网络安全