当心!IE现document.open地址欺骗漏洞![]() 发布日期:2007-07-14
更新日期:2007-10-09 受影响IE版本: Microsoft Internet Explorer 7.0 Microsoft Internet Explorer 6.0 SP1 Microsoft Internet Explorer 6.0 Microsoft Internet Explorer 5.0.1 SP4 描述: BUGTRAQ ID: 24911 CVE(CAN) ID: CVE-2007-3826 Internet Explorer是微软发布的非常流行的WEB浏览器。 IE的document.open()方式实现机制上存在漏洞,远程攻击者可能利用此漏洞进行地址欺骗攻击。 IE没有正确地调用document.open()方式,如果用户在地址栏中手动输入了URL并在调用onBeforeUnload之前反复地调用了这个函数,就会导致页面无法跳转过去,但地址栏中显示的是目标URL栏,因此用户可能误以为正在访问其他的站点,这有助于钓鱼类的攻击。 Microsoft已经为此发布了一个安全公告(MS07-057)以及相应补丁: MS07-057:Cumulative Security Update for Internet Explorer (939653)
![]()
|
|
||||
|
|
||||
|
|
|
||||
|
|
||||
|
|
|
||||
|
|
||||
|
|