欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Microsoft IE JavaScript及XML 遠(yuǎn)程信息泄露漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:05:07   作者:佚名   我要評(píng)論
受影響系統(tǒng): Microsoft Internet Explorer 7.0 描述: Internet Explorer是微軟發(fā)布的非常流行的WEB瀏覽器。 IE 7處理文件訪問(wèn)實(shí)現(xiàn)上存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞獲取敏感信息。 在IE 7中圖形和iframe之類(lèi)的HTML對(duì)象可以使用file:///主題來(lái)鎖定
受影響系統(tǒng):
Microsoft Internet Explorer 7.0 描述:
Internet Explorer是微軟發(fā)布的非常流行的WEB瀏覽器。 IE 7處理文件訪問(wèn)實(shí)現(xiàn)上存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞獲取敏感信息。 在IE 7中圖形和iframe之類(lèi)的HTML對(duì)象可以使用file:///主題來(lái)鎖定文件,而通過(guò)file:///主題瀏覽C目錄等相對(duì)路徑?jīng)]有受限,且file:///主題現(xiàn)在位于彈出框的shell中而不是瀏覽器中,使用的是絕對(duì)路徑。如果用戶訪問(wèn)了結(jié)合有Javascript和XML的惡意網(wǎng)頁(yè)的話,就可能會(huì)觸發(fā)精心設(shè)計(jì)的XML錯(cuò)誤,回顯的錯(cuò)誤消息中可能會(huì)包含有遠(yuǎn)程文件的前幾個(gè)字節(jié)。 廠商補(bǔ)?。?
目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本: http://www.microsoft.com/windows/ie/default.asp

相關(guān)文章

最新評(píng)論