IE Meta数据外部域欺骗漏洞

(2004-05-11 11:51 )( )(瑞星 )
导读-- Internet Explorer是一款流行的WEB浏览器。Microsoft Internet Explorer存在域欺骗漏洞……

  受影响系统:

  Microsoft Internet Explorer 6.0SP1
  Microsoft Internet Explorer 6.0
  Microsoft Windows XP Professional
  Microsoft Windows XP Home
  Microsoft Windows NT 4.0 SP6a
  Microsoft Windows NT 4.0 SP6
  Microsoft Windows NT 4.0 SP5
  Microsoft Windows NT 4.0 SP4
  Microsoft Windows NT 4.0 SP3
  Microsoft Windows NT 4.0 SP2
  Microsoft Windows NT 4.0 SP1
  Microsoft Windows NT 4.0
  Microsoft Windows ME
  Microsoft Windows 98 SE
  Microsoft Windows 98
  Microsoft Windows 2000 Server SP2
  Microsoft Windows 2000 Server SP1
  Microsoft Windows 2000 Server
  Microsoft Windows 2000 Professional SP2
  Microsoft Windows 2000 Professional SP1
  Microsoft Windows 2000 Professional
  Microsoft Windows 2000 Datacenter Server SP2
  Microsoft Windows 2000 Datacenter Server SP1
  Microsoft Windows 2000 Datacenter Server
  Microsoft Windows 2000 Advanced Server SP2
  Microsoft Windows 2000 Advanced Server SP1
  Microsoft Windows 2000 Advanced Server

  详细描述:

  Microsoft Internet Explorer是一款流行的WEB浏览器。Microsoft Internet Explorer存在域欺骗漏洞,远程攻击者可以利用这个漏洞更方便的进行证书伪造等攻击。

  这个漏洞可使从一个外部域(通过SSL)嵌入证书和内容到WEB页。当客户端WEB页时,用户会提示从外部域中进行证书验证,这使的通过WEB页时看起来在外部域中浏览。利用这个漏洞攻击者构建恶意页面,获得进行更好的证书欺骗。

  目前厂商还没有提供补丁或者升级程序

责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。