手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >微软 Internet Explorer 地址栏欺骗漏洞
微软 Internet Explorer 地址栏欺骗漏洞
摘要:受影响系统:MicrosoftInternetExplorer7.0MicrosoftInternetExplorer6.0SP1Micro...

受影响系统: Microsoft Internet Explorer 7.0 Microsoft Internet Explorer 6.0 SP1 Microsoft Internet Explorer 6.0 Microsoft Internet Explorer 5.0.1 SP4 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 25915 CVE(CAN) ID: CVE-2007-3892 Internet Explorer是微软的操作系统中所捆绑的WEB浏览器。 IE在处理地址栏中的数据时存在漏洞,恶意网站可能此利用欺骗用户访问网页。 Internet Explorer中存在一个欺骗漏洞,可能允许攻击者在浏览器窗口中显示欺骗内容。信任UI的地址栏和其他部分已经离开攻击者的网站,但是窗口的内容仍然包含攻击者的网页。

<*来源:Pierre Geyer 链接:http://secunia.com/advisories/27133/ http://www.us-cert.gov/cas/techalerts/TA07-282A.html http://www.microsoft.com/technet/security/Bulletin/MS07-057.mspx?pf=true *> 建议: -------------------------------------------------------------------------------- 厂商补丁: Microsoft --------- Microsoft已经为此发布了一个安全公告(MS07-057)以及相应补丁: MS07-057:Cumulative Security Update for Internet Explorer (939653) 链接:http://www.microsoft.com/technet/security/Bulletin/MS07-057.mspx?pf=true

【微软 Internet Explorer 地址栏欺骗漏洞】相关文章:

Lighttpd mod_cgi模块信息泄露漏洞

AOL Radio MediaPlaybackControl 控件栈溢出漏洞

Persits Software XUpload.ocx 含远程栈溢出漏洞

AlsaPlayer 存在处理远程缓冲区溢出漏洞

IE 存在document.open()方式地址欺骗漏洞

Invision Power Board BBCode 处理 HTML注入漏洞

Adobe Acrobat Reader acroread创建临时文件漏洞

微软IE5与IE6存在 FTP跨站命令注入漏洞

Axigen AXIMilter 过滤模块远程格式串的处理漏洞

EMC DiskXtender MediaStor组件远程格式串处理漏洞

精品推荐
分类导航