Microsoft Internet Explorer CSS导入跨域限制绕过漏洞

漏洞信息详情

Microsoft Internet Explorer CSS导入跨域限制绕过漏洞

漏洞简介

Microsoft Internet Explorer是微软发布的非常流行的WEB浏览器。

Internet Explorer在处理CSS文件时存在漏洞,远程攻击者可能利用此漏洞获取用户敏感信息。Internet Explorer不能正确的解析CS文件,导致可能导入无效的CSS文件。这样用户就可能错误的将远程站点的HTML和脚本代码做为CSS文件导入,允许攻击者读取敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.microsoft.com/technet/security/Bulletin/MS06-021.mspx

参考网址

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2005/2804

来源:SECUNIA

链接:http://secunia.com/advisories/17564

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1985

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1556

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1800

来源:MISC

链接:http://www.hacker.co.il/security/ie/css_import.html

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1977

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1914

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1838

来源:MS

链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-021

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2006/2319

来源:BID

链接:https://www.securityfocus.com/bid/15660

来源:SECTRACK

链接:http://securitytracker.com/id?1016291

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享