漏洞信息详情
Microsoft Internet Explorer拒绝服务攻击漏洞
漏洞简介
Microsoft Internet Explorer(IE)是美国微软(Microsoft)公司的一款Windows操作系统附带的Web浏览器。
允许远程攻击者利用.ZIP文件中的长文件名造成拒绝服务攻击,执行任意代码.
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.microsoft.com/downloads/zh-CN/results.aspx?pocId=6&freetext=internet%20explorer
参考网址
来源: XF
名称: ie-nbsp-addressbar-spoofing(46234)
链接:http://xforce.iss.net/xforce/xfdb/46234
来源: BID
名称: 31960
链接:http://www.securityfocus.com/bid/31960
来源: BUGTRAQ
名称: 20081027 Re: Writeup by Amit Klein (Trusteer): Address Bar Spoofing for IE6
链接:http://www.securityfocus.com/archive/1/archive/1/497827/100/0/threaded
来源: BUGTRAQ
名称: 20081027 Writeup by Amit Klein (Trusteer): Address Bar Spoofing for IE6
链接:http://www.securityfocus.com/archive/1/archive/1/497825/100/0/threaded
受影响实体
- Microsoft Internet_explorer:6<!--2000-1-1-->
补丁
- Microsoft Internet Explorer拒绝服务攻击漏洞的修复措施<!--2008-10-29-->
还没有评论,来说两句吧...