IT学习者 | 文章大全 | 技术文档 | 桌面壁纸 | 实用查询 | 网络电台 | 成语 | 歇后语 | 网址 | 下载 | 周公解梦 | 生日密码 | 电视剧365 | Flash
 您现在的位置: IT学习者 >> 文章大全 >> 学习认证 >> 网络安全

Microsoft Internet Explorer OuterHTML重新定向信息泄漏漏洞(MS06-042)

【 来源:网络  更新时间:2006-8-23 | 字体:
名称: Microsoft Internet Explorer OuterHTML重新定向信息泄漏漏洞(MS06-042)

发布日期:2006-06-27

更新日期:2006-08-10

受影响系统:

Microsoft Internet Explorer 6.0

不受影响系统:

 

描述:

BUGTRAQ  ID: 18682

CVE(CAN) ID: CVE-2006-3280

 

Internet Explorer是微软发布的非常流行的WEB浏览器。

 

Microsoft Internet Explorer中存在跨域漏洞。攻击者可以创建特制的对象标签,该标签的数据参数引用了攻击者站点的链接,而这个站点将Location HTTP首部指定为目标站点,这样就可以通过对象的outerHTML属性读取敏感信息。

 

<*来源:Plebo Aesdi Nael (plebo@gmx.net)

 

  链接:http://lists.grok.org.uk/pipermail/full-disclosure/attachments/20060627/3d930eda/PLEBO-2006.06.16-IE

        http://secunia.com/advisories/20825/print/

        http://www.kb.cert.org/vuls/id/883108

        http://www.microsoft.com/technet/security/bulletin/ms06-042.mspx

        http://www.us-cert.gov/cas/techalerts/TA06-220A.html

*>

建议:

临时解决方法:

 

* 禁止在Internet Explorer中缓存Web内容。

* 配置Internet Explorer在运行活动脚本之前要求提示,或在Internet和本地intranet安全区中禁用活动脚本。

* 将Internet和本地intranet安全区设置为“高”以在运行ActiveX控件和活动脚本之前要求提示。

 

厂商补丁:

 

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS06-042)以及相应补丁:

MS06-042:Cumulative Security Update for Internet Explorer (918899)

链接:http://www.microsoft.com/technet/security/bulletin/ms06-042.mspx

相 关 文 章
相 关 软 件

音乐
嫁衣 画心 放生 天亮了 牡丹江 那滋味 擦肩而过 怀念过去 北京欢迎你 突然好想你 吻的太逼真 说好的幸福呢 坐上火车去拉萨 没有人比我更爱你
愚爱 心碎 稻香 带我走 醉赤壁 魔杰座 我还想她 明天过后 一定要爱你 等爱的玫瑰 原谅我一次 越单纯越幸福 最后一次的温柔 给我一首歌的时间
白狐 光荣 降临 下雨天 小酒窝 樱花草 恋爱新手 说唱脸谱 红色高跟鞋 寂寞才说爱 深深爱过你 爱上你是个错 即使知道要见面 不是因为寂寞才想你
城府 假如 花海 兰亭序 棉花糖 舍不得 最后一次 女人如烟 外滩十八号 我们的纪念 我们的无奈 心在跳情在烧 爱上你是我的错 爱情里没有谁对谁错
加入收藏留言建议自助友情链接普通友情链接站长的Blog
版权所有   COPYRIGHT 2002-2008 ★IT学习者★ ALL RIGHTS RESERVED.