Microsoft Internet Explorer ‘ontent-Disposition HTTP’安全漏洞

漏洞信息详情

Microsoft Internet Explorer ‘ontent-Disposition HTTP’安全漏洞

漏洞简介

Microsoft Internet Explorer是美国微软(Microsoft)公司发布的Windows操作系统中默认捆绑的Web浏览器。

Microsoft Internet Explorer 6至9版本中存在漏洞,该漏洞源于未正确使用ontent-Disposition HTTP头部控制HTTP响应的主体。远程攻击者可借助特制的web网站读取来自(1)’域’或者(2)‘区’的内容,也称为“Content-Disposition Information Disclosure Vulnerability”。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://windows.microsoft.com/en-US/internet-explorer/downloads/ie

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享