找回密码
 注册
搜索
热搜: 超星 读书 找书
查看: 274|回复: 0

[【推荐】] IE图像URL重定向漏洞

[复制链接]
发表于 2010-3-15 12:00:27 | 显示全部楼层 |阅读模式
受影响系统:
  - Microsoft Internet Explorer 4.0 and 4.01.
  - Microsoft Internet Explorer 5 and 5.01.
  描述:
  概要:
  该漏洞允许恶意网站管理员读取访问者机器上某些类型的文件。针对Microsoft Internet Explorer的这一漏洞,微软已经发布了相应的修补程序。
  细节:
  在浏览一个Web服务器的时候,如果在同一窗口内从一站点切换到另一站点,IE的安全机制会在新页面中检查该站点的访问权限(简单如一些经IE限制而不能访问的站点)。
  但是,一个Web站点很可能会打开一个客户端的本地文件,然后再接着打开该站点上的页面,而此过程中,客户端本地文件中的数据在浏览器中已经泄露。
  数据在新页面被浏览前很短的时间内被泄露出去,其结果是恶意的站点管理员可以查看访客计算机上的文件内容。条件是该站点的管理员必须知道(或猜测到)文件名和准确的位置,同时只能查看到浏览器认可的文件类型。
  建议:
  http://windowsupdate.microsoft.com
  http://www.microsoft.com/windows/ie/security/patch5.asp
  微软的安全补丁是for IE 4.01 SP2或更高版本.在此好象该补丁包也对IE 4.01 SP1有效,但补丁包的信息表明,此补丁对它并没起作用--在IE 4.01 SP1或之前版本不存在此漏洞。出现的这一信息是不对的,如果你使用的是IE 4.01 SP1或更早版本,请更新到最新版本。其他的补丁程序可在微软的下载区找到。

http://wildsniper.blog.51cto.com/1323722/283882

windows系统的漏洞千疮百孔,文件安全大概在高人面前形同虚设
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|网上读书园地

GMT+8, 2024-11-18 01:22 , Processed in 0.115261 second(s), 18 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表