Дата публикации: | 05.06.2007 |
Дата изменения: | 09.06.2009 |
Всего просмотров: | 2420 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Раскрытие важных данных Обход ограничений безопасности Спуфинг атака |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x |
Уязвимые версии: Microsoft Internet Explorer 6, 7
Описание:
1. Злоумышленник может с помощью специально сформированной Web страницы изменить DOM объекты 'location' и подделать адресную строку, диалоговые окна или SSL сертификаты. Пример: 2. Уязвимость состояния операции обнаружена при обработке JavaScript кода, который перенаправляет пользователя на другой домен. Злоумышленник может выполнить произвольный JavaScript код в контексте загружаемого сайта, установить или просмотреть файлы куки, просмотреть или изменить формы, просмотреть или записать не полностью инициализированные DOM объекты. Пример: URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя. -- Internet Explorer 6 -- Microsoft Windows 2000 Service Pack 4: Windows XP SP2/SP3 : Windows XP Professional x64 Edition SP2: Windows Server 2003 SP2: Windows Server 2003 x64 Edition SP2: Windows Server 2003 with SP2 for Itanium-based Systems: -- Internet Explorer 7 -- Windows XP SP2/SP3: Windows XP Professional x64 Edition SP2: Windows Server 2003 SP2: Windows Server 2003 x64 SP2: Windows Server 2003 with SP2 for Itanium-based Systems: Windows Vista and Windows Vista SP1: Windows Vista SP2: Windows Vista x64 Edition (опционально с SP1) : Windows Vista x64 Edition SP2: Windows Server 2008 for 32-bit Systems: Windows Server 2008 for 32-bit Systems SP2: Windows Server 2008 for x64-based Systems: Windows Server 2008 for x64-based Systems SP2: Windows Server 2008 for Itanium-based Systems: Windows Server 2008 for Itanium-based Systems SP2: Журнал изменений:
09.06.2009 |
|
Ссылки: | (MS09-019) Cumulative Security Update for Internet Explorer (969897) |