当心!IE现document.open地址欺骗漏洞

2008-01-15 11:13:14 来源:互联网 作者:转载 点击:
Microsoft已经为此发布了一个安全公告(MS07-057)以及相应补丁

 
  发布日期:2007-07-14

  更新日期:2007-10-09

  受影响IE版本:

  Microsoft Internet Explorer 7.0

  Microsoft Internet Explorer 6.0 SP1

  Microsoft Internet Explorer 6.0

  Microsoft Internet Explorer 5.0.1 SP4

  描述:

  BUGTRAQ ID: 24911

  CVE(CAN) ID: CVE-2007-3826

  Internet Explorer是微软发布的非常流行的WEB浏览器。

  IE的document.open()方式实现机制上存在漏洞,远程攻击者可能利用此漏洞进行地址欺骗攻击。

  IE没有正确地调用document.open()方式,如果用户在地址栏中手动输入了URL并在调用onBeforeUnload之前反复地调用了这个函数,就会导致页面无法跳转过去,但地址栏中显示的是目标URL栏,因此用户可能误以为正在访问其他的站点,这有助于钓鱼类的攻击。

  Microsoft已经为此发布了一个安全公告(MS07-057)以及相应补丁:

  MS07-057:Cumulative Security Update for Internet Explorer (939653)

 



logo

本类最新行业评测技巧教程学院
本类热点本日本周本月
本类推荐本日本周本月

广告联系 | 版权说明 | 意见建议 | 加入收藏 | 军网站群 [ 军软件园 - 军软件商城 - 军软件园论坛 ]

电信与信息服务业务经营许可证:京ICP证050203