Microsoft Internet Explorer HTTPS代理信息泄露漏洞

漏洞信息详情

Microsoft Internet Explorer HTTPS代理信息泄露漏洞

漏洞简介

Microsoft Internet Explorer是非常流行的WEB浏览器。

Internet Explorer与HTTPS代理的交互存在漏洞,远程攻击者可能利用此漏洞获取客户机相关的信息。

如果HTTPS代理服务器要求客户端使用Basic认证的话,则Internet Explorer运行的方式存在信息泄露漏洞,攻击者可以以明文读取从Internet Explorer发送给代理服务器的Web地址。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.microsoft.com/technet/security/bulletin/ms05-054.mspx

参考网址

来源:SECTRACK

链接:http://securitytracker.com/id?1015350

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1101

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2005/2867

来源:SECUNIA

链接:http://secunia.com/advisories/18311

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1521

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1435

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1317

来源:BID

链接:https://www.securityfocus.com/bid/15825

来源:SECUNIA

链接:http://secunia.com/advisories/18064

来源:CONFIRM

链接:http://support.avaya.com/elmodocs2/security/ASA-2005-234.pdf

来源:MS

链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-054

来源:SECUNIA

链接:http://secunia.com/advisories/15368

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/23451

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2005/2909

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1097

来源:MISC

链接:http://www130.nortelnetworks.com/cgi-bin/eserv/cs/main.jsp?cscat=BLTNDETAIL&DocumentOID=375420

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1143

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享