最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Microsoft IE JavaScript及XML 遠程信息泄露漏洞

互聯(lián)網   發(fā)布時間:2008-10-08 20:05:07   作者:佚名   我要評論
受影響系統(tǒng): Microsoft Internet Explorer 7.0 描述: Internet Explorer是微軟發(fā)布的非常流行的WEB瀏覽器。 IE 7處理文件訪問實現(xiàn)上存在漏洞,遠程攻擊者可能利用此漏洞獲取敏感信息。 在IE 7中圖形和iframe之類的HTML對象可以使用file:///主題來鎖定
受影響系統(tǒng):
Microsoft Internet Explorer 7.0 描述:
Internet Explorer是微軟發(fā)布的非常流行的WEB瀏覽器。 IE 7處理文件訪問實現(xiàn)上存在漏洞,遠程攻擊者可能利用此漏洞獲取敏感信息。 在IE 7中圖形和iframe之類的HTML對象可以使用file:///主題來鎖定文件,而通過file:///主題瀏覽C目錄等相對路徑沒有受限,且file:///主題現(xiàn)在位于彈出框的shell中而不是瀏覽器中,使用的是絕對路徑。如果用戶訪問了結合有Javascript和XML的惡意網頁的話,就可能會觸發(fā)精心設計的XML錯誤,回顯的錯誤消息中可能會包含有遠程文件的前幾個字節(jié)。 廠商補丁:
目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本: http://www.microsoft.com/windows/ie/default.asp

相關文章

最新評論

尚义县| 蒲城县| 河曲县| 历史| 嘉峪关市| 扶余县| 曲阳县| 什邡市| 牡丹江市| 蕲春县| 柳河县| 新乡市| 宝鸡市| 尼玛县| 杭锦后旗| 昆山市| 高碑店市| 遂昌县| 法库县| 南京市| 汨罗市| 江陵县| 乌兰浩特市| 柞水县| 阿合奇县| 中西区| 若羌县| 巫溪县| 樟树市| 天门市| 砀山县| 汝州市| 义乌市| 涿鹿县| 荥阳市| 柳州市| 和平县| 罗源县| 武胜县| 车致| 进贤县|