Множественные уязвимости в Microsoft Internet Explorer
-
индевять
- МегаПараноик
Неким китайцем Liu Die Yu обнаружено 7 уязвимостей в IE.
File-protocol proxy / WsOpenFileJPU
Злонамеренный сайт может получить доступ куки другого сайта, открывая его в "_search" окне. Эта информация может быть получена, используя протокол file. Уязвимость может также использоваться для выполнения произвольного кода в контексте другого домена, включая local security zone.
NavigateAndFind protocol history / NAFjpuInHistory
Можно раскрыть информацию и выполнить произвольный JavaScript код в контексте другого сайта, используя функцию "history.back". Уязвимость может воздействовать на local security zone.
window.open search injection / WsFakeSrc
Можно открыть другой сайт используя "window.open" и получить информацию и выполнить произвольный JavaScript код в этом окне. Уязвимость может воздействовать на local security zone.
NavigateAndFind file proxy / NAFfileJPU
Комбинация file протокола и NavigateAndFind функции позволяет злонамеренному сайту получить информацию и выполнить код в отличном окне и домене. Уязвимость может воздействовать на local security zone.
Timed history injection / BackMyParent2
Можно получить доступ к информации из сайта, загруженного в отличном фрейме и домене, используя функцию "history.back".
history.back method caching / RefBack
Вариант 5 уязвимости, также позволяет сайту получить информацию из другого фрейма и домена.
Click hijacking / HijackClick
Эта уязвимость позволяет злонамеренному сайту обманывать пользователей, выполняя действия типа drag'n'drop из одного места в другое, не предупреждая об этом пользователя. Например, уязвимость может использоваться, чтобы добавить ссылку в “избранное”. (c)securitylab
Оценка данным уязвимостям- средняя, заплаток и иных спопобов устранения пока нет.
File-protocol proxy / WsOpenFileJPU
Злонамеренный сайт может получить доступ куки другого сайта, открывая его в "_search" окне. Эта информация может быть получена, используя протокол file. Уязвимость может также использоваться для выполнения произвольного кода в контексте другого домена, включая local security zone.
NavigateAndFind protocol history / NAFjpuInHistory
Можно раскрыть информацию и выполнить произвольный JavaScript код в контексте другого сайта, используя функцию "history.back". Уязвимость может воздействовать на local security zone.
window.open search injection / WsFakeSrc
Можно открыть другой сайт используя "window.open" и получить информацию и выполнить произвольный JavaScript код в этом окне. Уязвимость может воздействовать на local security zone.
NavigateAndFind file proxy / NAFfileJPU
Комбинация file протокола и NavigateAndFind функции позволяет злонамеренному сайту получить информацию и выполнить код в отличном окне и домене. Уязвимость может воздействовать на local security zone.
Timed history injection / BackMyParent2
Можно получить доступ к информации из сайта, загруженного в отличном фрейме и домене, используя функцию "history.back".
history.back method caching / RefBack
Вариант 5 уязвимости, также позволяет сайту получить информацию из другого фрейма и домена.
Click hijacking / HijackClick
Эта уязвимость позволяет злонамеренному сайту обманывать пользователей, выполняя действия типа drag'n'drop из одного места в другое, не предупреждая об этом пользователя. Например, уязвимость может использоваться, чтобы добавить ссылку в “избранное”. (c)securitylab
Оценка данным уязвимостям- средняя, заплаток и иных спопобов устранения пока нет.
индевять :
> Неким китайцем Liu Die Yu обнаружено 7 уязвимостей в IE.
> Оценка данным уязвимостям- средняя, заплаток и иных спопобов устранения пока
> нет.
О как... А чего Микрософт говорит?
> Неким китайцем Liu Die Yu обнаружено 7 уязвимостей в IE.
> Оценка данным уязвимостям- средняя, заплаток и иных спопобов устранения пока
> нет.
О как... А чего Микрософт говорит?
-
индевять
- МегаПараноик
Майкрософт молчит, ещё, занизил опасность- не средняя а критическая.
индевять :
> Майкрософт молчит, ещё, занизил опасность- не средняя а критическая.
То есть как? Критическая – значит "повысил", нет?
> Майкрософт молчит, ещё, занизил опасность- не средняя а критическая.
То есть как? Критическая – значит "повысил", нет?
3: BadBlock - не, это ин9 занизил
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей