扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
Internet Explorer是微软发布的非常流行的WEB浏览器。IE在处理HTML页面打印时存在漏洞,远程攻击者可能利用此漏洞通过诱骗用户打印恶意页面控制用户系统。
发布日期:2008-05-14
更新日期:2008-05-15
受影响系统:
Microsoft Internet Explorer 8.0b
Microsoft Internet Explorer 7.0
描述:
----------------------------------------------------------------------------
BUGTRAQ ID: 29217
Internet Explorer是微软发布的非常流行的WEB浏览器。
IE在处理HTML页面打印时存在漏洞,远程攻击者可能利用此漏洞通过诱骗用户打印恶意页面控制用户系统。
当用户打印页面时,Internet Explorer使用本地资源脚本生成所要打印的新HTML,该HTML包含以下元素:首部、网页主体、页脚,如果允许的话还有网页中链接列表。尽管脚本只使用链接内部数据中的文本,但没有验证链接的URL就直接添加到了HTML,这允许注入任意脚本,并在生成新的HTML时执行。
<*来源:Aviv Raff (avivra@gmail.com)
链接:http://secunia.com/advisories/30141/
http://aviv.raffon.net/2008/05/14/
InternetExplorerQuotPrintTableOfLinksquotCrossZoneScriptingVulnerability.aspx
*>
建议:
----------------------------------------------------------------------------
厂商补丁:
Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/windows/ie/default.asp
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。