Дата публикации: | 26.06.2008 |
Дата изменения: | 30.03.2009 |
Всего просмотров: | 4738 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Обход ограничений безопасности Спуфинг атака |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Microsoft Internet Explorer 7.x |
Уязвимые версии: Microsoft Internet Explorer 7.x
Описание: Уязвимость существует из-за того, что web сайт может изменить расположение любого фрейма в другом окне путем установки месторасположения для объекта вместо строки. Удаленный пользователь может с помощью специально сформированного Web сайта загрузить злонамеренное содержимое в фрейм доверенного сайта. Пример: www.securitylab.ru/_download/exploits/2008/ie/1/exploit.html URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя.
Windows XP SP2/SP3 and Internet Explorer 7: Журнал изменений:
15.10.2008 |
|
Ссылки: | (MS08-058) Cumulative Security Update for Internet Explorer (956390) |
|
http://sirdarckcat.blogspot.com/2008/05/ghosts-for-ie8-and-ie75730.html http://sirdarckcat.blogspot.com/2008/05/browsers-ghost-busters.html http://www.gnucitizen.org/blog/ghost-busters/ |