IE 浏览器接口伪造漏洞

(2004-05-23 15:08 )( )(瑞星 )
导读-- 远程攻击者可以利用这个漏洞伪造浏览器接口,如地址栏等,来欺骗用户……

  受影响系统:

  Microsoft Internet Explorer 6.0SP1
  Microsoft Internet Explorer 5.5SP2
  Microsoft Internet Explorer 5.5SP1
  Microsoft Internet Explorer 5.5
  Microsoft Internet Explorer 6.0
  - Microsoft Windows XP Professional
  - Microsoft Windows XP Home
  - Microsoft Windows NT 4.0 SP6a
  - Microsoft Windows ME
  - Microsoft Windows 98 SE
  - Microsoft Windows 98
  - Microsoft Windows 2003 Web Edition
  - Microsoft Windows 2003 Standard Edition
  - Microsoft Windows 2003 Enterprise Edition 64-bit
  - Microsoft Windows 2003 Enterprise Edition
  - Microsoft Windows 2003 Datacenter Edition 64-bit
  - Microsoft Windows 2003 Datacenter Edition
  - Microsoft Windows 2000 Server SP2
  - Microsoft Windows 2000 Server SP1
  - Microsoft Windows 2000 Server
  - Microsoft Windows 2000 Professional SP2
  - Microsoft Windows 2000 Professional SP1
  - Microsoft Windows 2000 Professional
  - Microsoft Windows 2000 Datacenter Server SP2
  - Microsoft Windows 2000 Datacenter Server SP1
  - Microsoft Windows 2000 Datacenter Server
  - Microsoft Windows 2000 Advanced Server SP2
  - Microsoft Windows 2000 Advanced Server SP1
  - Microsoft Windows 2000 Advanced Server

  详细描述:

  Microsoft Internet Explorer是一款流行的WEB浏览器。Microsoft Internet Explorer存在未明问题,远程攻击者可以利用这个漏洞伪造浏览器接口,如地址栏等,来欺骗用户。

  攻击者利用恶意页面,可使覆盖原来IE中的URL栏,提供伪造URL栏使目标用户信任,可能导致目标用户不留意的泄露敏感信息等问题。目前网络中有利用此漏洞的恶意链接。

  目前厂商还没有提供补丁或者升级程序

责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。