栏目导航:首页 > 网络安全 > 最新漏洞 > Windows > 内容 在线投稿

Microsoft IE 浏览器中存在绕过跨域安全限制漏洞


受影响:
Microsoft Internet Explorer 6.0
    - Microsoft Windows XP SP2 本文来自墨者资讯

描述:
Internet Explorer是微软发布的非常流行的WEB浏览器。 墨者资讯www.cnmoker.org

IE没有正确地处理窗口对象的location或location.href属性,如果用户受骗访问了恶意站点的话,就会绕过跨域限制,在用户浏览器会话中执行任意指令。 cnmoker.org

这个跨域问题的本质是浏览器在处理window对象的操作有所疏漏,没有考虑清楚不同域有继承关系的window对象操作后的变化,只是对window对象的一些方法的参数做了类似数据类型的限制,导致最后绕过限制跨域执行了。

墨者资讯www.cnmoker.org

厂商补丁:
目前厂商还没有提供补丁或者升级,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/windows/ie/default.

内容来自墨者资讯


来源:墨者资讯网-我们致力于做最全面的资讯信息资料库
    TAG: Windo 存在 安全 漏洞 浏览器 用户 限制 没有 对象
    评论 | 推荐 | 挑错 | 责编:admin | 时间: 2009-09-24
    上一篇:Microsoft IE 浏览器帧位置绕过跨域安全限制漏洞 下一篇:Microsoft Access ActiveX 控件任意文件下载漏洞

    图文资讯