中文版 | ENGLISH | 韩文
旗下网站:梦网手机
首页 | 安全资讯 | 企业热线 | 软件下载 | 安全保姆 | 关于我们 | 论坛
HKC安全网软件公告
红客中国自主开发的红客网警系列软件将在10月隆重上市,敬请关注。(红客中国反入侵精灵将暂时停止下载)
   
   
   
   
首页 > 安全资讯 > 漏洞公告
IE 浏览器 JavaScript assign()函数跨站脚本漏洞

发布日期:2007-11-13 03:21:18      共阅32次
  受影响系统:

Microsoft Internet Explorer 6.0SP1
Microsoft Internet Explorer 6.0
    - Microsoft Windows XP Professional SP1 
    - Microsoft Windows XP Professional 
    - Microsoft Windows XP Home SP1 
    - Microsoft Windows XP Home 
    - Microsoft Windows NT 4.0 SP6a 
    - Microsoft Windows ME 
    - Microsoft Windows 98 SE 
    - Microsoft Windows 2003 Web Edition 
    - Microsoft Windows 2003 Standard Edition 
    - Microsoft Windows 2003 Enterprise Edition 64-bit 
    - Microsoft Windows 2003 Enterprise Edition 
    - Microsoft Windows 2003 Datacenter Edition 64-bit 
    - Microsoft Windows 2003 Datacenter Edition 
    - Microsoft Windows 2000 Server SP2 
    - Microsoft Windows 2000 Server SP1 
    - Microsoft Windows 2000 Server 
    - Microsoft Windows 2000 Professional SP2 
    - Microsoft Windows 2000 Professional SP1 
    - Microsoft Windows 2000 Professional 
    - Microsoft Windows 2000 Datacenter Server SP2 
    - Microsoft Windows 2000 Datacenter Server SP1 
    - Microsoft Windows 2000 Datacenter Server 
    - Microsoft Windows 2000 Advanced Server SP2 
    - Microsoft Windows 2000 Advanced Server SP1 
    - Microsoft Windows 2000 Advanced Server

详细描述:

Microsoft Internet Explorer是一款流行的WEB浏览器。Microsoft Internet Explorer存在一个安全问题,远程攻击者可以利用这个漏洞允许跨域脚本执行。

当JavaScript函数以相同名指派给另一个函数时,可在浏览器中绕过安全检查,这可导致脚本代码访问其他域,造成敏感信息泄露。 

目前厂商还没有提供补丁或者升级程序。

Copyright ◎ 2004 - 2008 红客中国安全网版权所有