| Microsoft IE Javascript含跨域导航竞争条件漏洞 | ★★★ |
| Microsoft IE Javascript含跨域导航竞争条件漏洞 | ||
| 作者:佚名 文章来源:本站原创 更新时间:2007-6-11 17:03:18 【字体:小 大】 | ||
受影响系统: 描述: IE在处理Javascript执行的过程中存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行恶意代码或导致浏览器崩溃。 如果Javascript要求IE从符合同源策略的页面导航至无关的第三方站点的话,当前正在执行的Javascript存在一个机会窗口以旧页面的权限对新加载页面的内容执行操作,如读取或设置victim.document.cookie、任意更改文档DOM(包括更改表单提交URL)、注入代码或由于读写了没有完全初始化的数据结构触发内存破坏,导致浏览器崩溃。 临时解决方法:禁用Javascript。 厂商补丁: |
||
|
||
| 新闻录入:coldness 责任编辑:coldness | ||
您现在的位置: