漏洞信息详情
Microsoft Internet Explorer HTTPS代理信息泄露漏洞
漏洞简介
Microsoft Internet Explorer是非常流行的WEB浏览器。
Internet Explorer与HTTPS代理的交互存在漏洞,远程攻击者可能利用此漏洞获取客户机相关的信息。
如果HTTPS代理服务器要求客户端使用Basic认证的话,则Internet Explorer运行的方式存在信息泄露漏洞,攻击者可以以明文读取从Internet Explorer发送给代理服务器的Web地址。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.microsoft.com/technet/security/bulletin/ms05-054.mspx
参考网址
来源:SECTRACK
链接:http://securitytracker.com/id?1015350
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1101
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2005/2867
来源:SECUNIA
链接:http://secunia.com/advisories/18311
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1521
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1435
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1317
来源:BID
链接:https://www.securityfocus.com/bid/15825
来源:SECUNIA
链接:http://secunia.com/advisories/18064
来源:CONFIRM
链接:http://support.avaya.com/elmodocs2/security/ASA-2005-234.pdf
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-054
来源:SECUNIA
链接:http://secunia.com/advisories/15368
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/23451
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2005/2909
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1097
来源:MISC
链接:http://www130.nortelnetworks.com/cgi-bin/eserv/cs/main.jsp?cscat=BLTNDETAIL&DocumentOID=375420
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1143
受影响实体
- Microsoft Ie:5.5:Sp2<!--2000-1-1-->
- Microsoft Ie:6.0<!--2000-1-1-->
- Microsoft Ie:6.0:Sp1<!--2000-1-1-->
- Microsoft Ie:5.0.1:Sp4<!--2000-1-1-->
补丁
- Microsoft Internet Explorer HTTPS代理信息泄露漏洞的修复措施<!--2005-12-14-->
还没有评论,来说两句吧...