Microsoft IE自动完成功能信息泄露漏洞_安全漏洞聚焦_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

Microsoft IE自动完成功能信息泄露漏洞

作者:黑客防线网安维护 来源:黑客防线网安 浏览次数:0

本篇关键词:漏洞
黑客防线网安网讯:影响版本:


Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0

漏洞描述:


BUGTRAQ  ID: 43695
CVE ID: CVE-2010-0808

Internet Explorer是Windows操作系统中默认捆绑的WEB浏览器。

Internet
影响版本:
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0
漏洞描述:
BUGTRAQ  ID: 43695
CVE ID: CVE-2010-0808

Internet Explorer是Windows操作系统中默认捆绑的WEB浏览器

Internet Explorer允许自动的脚本化指令在自动完成功能中模拟用户操作攻击者可以通过创建特制的网页来利用这个漏洞如果用户查看了该网页就会导致信息泄露。成功利用这个漏洞的攻击者可以捕获在启用了自动完成功能后曾经所输入字段的信息。
<*参考
http://secunia.com/advisories/41271/
http://www.microsoft.com/technet/security/bulletin/MS10-071.mspx?pf=true
http://www.us-cert.gov/cas/techalerts/TA10-285A.html
*>
SEBUG安全建议:
临时解决方法:

* 将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件和活动脚本之前进行提示。
        
* 将Internet 和本地Intranet安全区域设置设为“高”以便在这些区域中运行ActiveX控件和活动脚本之前进行提示。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS10-071)以及相应补丁:
MS10-071:Cumulative Security Update for Internet Explorer (2360131)
链接:http://www.microsoft.com/technet/security/bulletin/MS10-071.mspx?pf=true
    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-4548-1.html
网站维护教程更新时间:2010-10-24 02:04:46  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer