IE Popup.show鼠标事件劫持漏洞

(2004-07-20 12:57 )( )(瑞星 )
导读-- 远程攻击者可以利用这个漏洞在弹出窗口实现各种不安全操作……

  详细描述:

  Microsoft Internet Explorer是一款流行的WEB浏览器。Microsoft Internet Explorer存在鼠标事件劫持问题,远程攻击者可以利用这个漏洞在弹出窗口实现各种不安全操作。

  Popup.show()允许用户在适当位置弹出窗口。在Mousedown上调用它时show()函数不会拒绝访问, 因此攻击者可以利用此问题劫持鼠标事件,可诱使用户在弹出对话框上执行各种不安全操作,如无交互情况下增加默认主页连接等。

  目前厂商还没有提供补丁或者升级程序

  受影响系统:

Microsoft Internet Explorer 6.0SP1
Microsoft Internet Explorer 6.0
  - Microsoft Windows XP Professional SP1
  - Microsoft Windows XP Professional
  - Microsoft Windows XP Home SP1
  - Microsoft Windows XP Home
  - Microsoft Windows NT 4.0 SP6a
  - Microsoft Windows ME
  - Microsoft Windows 98 SE
  - Microsoft Windows 2003 Web Edition
  - Microsoft Windows 2003 Standard Edition
  - Microsoft Windows 2003 Enterprise Edition 64-bit
  - Microsoft Windows 2003 Enterprise Edition
  - Microsoft Windows 2003 Datacenter Edition 64-bit
  - Microsoft Windows 2003 Datacenter Edition
  - Microsoft Windows 2000 Server SP2
  - Microsoft Windows 2000 Server SP1
  - Microsoft Windows 2000 Server
  - Microsoft Windows 2000 Professional SP2
  - Microsoft Windows 2000 Professional SP1
  - Microsoft Windows 2000 Professional
  - Microsoft Windows 2000 Datacenter Server SP2
  - Microsoft Windows 2000 Datacenter Server SP1
  - Microsoft Windows 2000 Datacenter Server
  - Microsoft Windows 2000 Advanced Server SP2
  - Microsoft Windows 2000 Advanced Server SP1
  - Microsoft Windows 2000 Advanced Server

责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。