亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Microsoft IE JavaScript及XML 遠(yuǎn)程信息泄露漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:05:07   作者:佚名   我要評論
受影響系統(tǒng): Microsoft Internet Explorer 7.0 描述: Internet Explorer是微軟發(fā)布的非常流行的WEB瀏覽器。 IE 7處理文件訪問實(shí)現(xiàn)上存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞獲取敏感信息。 在IE 7中圖形和iframe之類的HTML對象可以使用file:///主題來鎖定
受影響系統(tǒng):
Microsoft Internet Explorer 7.0 描述:
Internet Explorer是微軟發(fā)布的非常流行的WEB瀏覽器。 IE 7處理文件訪問實(shí)現(xiàn)上存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞獲取敏感信息。 在IE 7中圖形和iframe之類的HTML對象可以使用file:///主題來鎖定文件,而通過file:///主題瀏覽C目錄等相對路徑?jīng)]有受限,且file:///主題現(xiàn)在位于彈出框的shell中而不是瀏覽器中,使用的是絕對路徑。如果用戶訪問了結(jié)合有Javascript和XML的惡意網(wǎng)頁的話,就可能會(huì)觸發(fā)精心設(shè)計(jì)的XML錯(cuò)誤,回顯的錯(cuò)誤消息中可能會(huì)包含有遠(yuǎn)程文件的前幾個(gè)字節(jié)。 廠商補(bǔ)?。?
目前廠商還沒有提供補(bǔ)丁或者升級程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁以獲取最新版本: http://www.microsoft.com/windows/ie/default.asp

相關(guān)文章

最新評論