|
Internet Explorer side-loading race condition og URL-spoofing
|
|
|
|
|
Secunia Advisory:
|
SA25564
|
|
|
Udsendt:
|
2007-06-06
|
|
Sidste Opdt.:
|
2007-06-11
|
|
|
Kritisk:
|

Mindre kritisk
|
|
Betydning:
|
Sikkerhedsomgåelse Forfalskning
|
|
Hvor:
|
Fra Internet
|
|
Løsning Status:
|
Ikke Patchet
|
|
| Software: | Microsoft Internet Explorer 6.x Microsoft Internet Explorer 7.x
|
| | CVE reference: | CVE-2007-3091 (Secunia mirror)
|
|
|
This advisory is currently marked as unpatched! - Companies can be alerted when a patch is released! |
|
|
Beskrivelse: Michal Zalewski har rapporteret to sårbarheder i Internet Explorer, som potentielt kan udnyttes af ondsindede websites til at vise en falsk URL i adressebaren eller omgå visse sikkerhedsforanstaltninger.
1) En race condition under navigering til nye sites fra en side kan udnyttes til at udføre visse handlinger og tilgå indholdet fra den nye side med den gamle sides rettigheder.
2) En fejl under håndteringen af "location" DOM-objekter kan udnyttes til at forfalske den viste URL i adressebaren.
Note: Det rapporteres, at dette problem ikke berører Internet Explorer 7.
Løsning: Besøg kun websites, der haves tillid til.
Rapporteret af / Kredit: Michal Zalewski
Forløb: 11-06-2007: Tilføjede CVE-reference.
Original Advisory: http://lists.grok.org.uk/pipermail/full-disclosure/2007-June/063712.html
Andre Kilder: US-CERT VU#471361:
http://www.kb.cert.org/vuls/id/471361
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
132 Relaterede Secunia Advisories, displaying 10
|
|
|
1. Internet Explorer flere sårbarheder
|
|
2. Microsoft "Web Proxy Auto-Discovery" feature sikkerhedsproblem
|
|
3. Internet Explorer uspecificeret addressbar-spoofing
|
|
4. Internet Explorer "OnKeyDown" fokus-svaghed
|
|
5. Microsoft Internet Explorer afsløring af FTP login-oplysninger
|
|
6. Microsoft Internet Explorer flere sårbarheder
|
|
7. Microsoft Windows Vector Markup Language buffer overflow
|
|
8. Internet Explorer "document.open()" adressebar-spoofing
|
|
9. Microsoft Internet Explorer 7 HTTP Basic Authentication IDN-spoofing
|
|
10. Internet Explorer flere sårbarheder
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|