您的位置:首页 -> 资讯中心 -> 安全相关 -> 当心!IE现document.open地址欺骗漏洞

当心!IE现document.open地址欺骗漏洞


加入时间:2008-1-15 中国下载吧



  发布日期:2007-07-14
  更新日期:2007-10-09

  受影响IE版本:

  Microsoft Internet Explorer 7.0

  Microsoft Internet Explorer 6.0 SP1

  Microsoft Internet Explorer 6.0

  Microsoft Internet Explorer 5.0.1 SP4

  描述:

  BUGTRAQ ID: 24911

  CVE(CAN) ID: CVE-2007-3826

  Internet Explorer是微软发布的非常流行的WEB浏览器。

  IE的document.open()方式实现机制上存在漏洞,远程攻击者可能利用此漏洞进行地址欺骗攻击。

  IE没有正确地调用document.open()方式,如果用户在地址栏中手动输入了URL并在调用onBeforeUnload之前反复地调用了这个函数,就会导致页面无法跳转过去,但地址栏中显示的是目标URL栏,因此用户可能误以为正在访问其他的站点,这有助于钓鱼类的攻击。

  Microsoft已经为此发布了一个安全公告(MS07-057)以及相应补丁:

  MS07-057:Cumulative Security Update for Internet Explorer (939653)


热门文章
本周
本月
全部