您的位置:中国风网 > 电脑之家 > 系统漏洞

IE交叉域重定向漏洞

中国风网 2004-6-30 16:54:50



 受影响的系统:

  Microsoft Windows操作系统

  详细描述:

  当IE决定一个浏览器框架的安全域时,若该框架在一个域内打开的同时又被WEB服务重定向到另一个不同域,便会引发一个交叉域漏洞。这当中涉及一些复杂状况,包括一个被延误的HTTP响应(3XX状态码)去改变框架的内容到另一个域。漏洞注释VU#713878描述了这个漏洞的更多技术细节,并且可以不断更新信息。

  其它设定WEB浏览器ActiveX控制项和使用MSHTML翻译引擎的程序也会被影响,例如Outlook和Outlook Express。

  这个已经在CVE CAN-2004-0549中指出。

  当受害者浏览一个HTML文档(网页,HTML电子邮件)时,攻击者能执行包含有攻击者文档以外的安全域的脚本。通过在本机域(Local Machine Zone)内执行脚本,攻击者可以以IE运行者的权利执行任意代码。

  目前微软还没有发布可行的完全解决方案。

文章来源:天极网


推荐给您的朋友】    【发表评论】    【关闭窗口

 ■:相 关 文 章

 安全公司发IE漏洞警告 小心下载恶意文件  (1月29日14:47:26)
 Microsoft IE漏洞补丁集  (11月15日16:30:57)
 IE漏洞又惹麻烦 被黑客攻击利用攻击AIM   (9月27日13:23:12)
 微软警告:米虫病毒正通过IE漏洞传播  (8月6日15:52:21)
 微软无视IE漏洞 危急问题仍有待修复  (5月30日15:32:56)
 微软IE漏洞"满天飞" 又发现9个新漏洞   (3月27日17:21:3)
 微软本月第二次提升IE漏洞的危险等级   (12月18日16:18:25)
 安全专家称微软有意将IE漏洞等级降低   (12月9日16:35:46)
 微软公司承认IE漏洞比预测的严重得多   (12月9日16:35:3)
 微软IE漏洞"满天飞" 又发现9个新漏洞   (11月21日17:32:58)