您现在的位置是: E企业 > 安全之路 > 系统漏洞 > 正文




微软IE地址哄骗漏洞
2001-11-12· · ··信息安全论坛

1 2  下一页

弱点描述

  微软的IE浏览器包含了一个安全设置特性,可以按照用户的属性进行修改。这些设置控制了网站可以在用户系统上所作的行为。

  在IE中存在一个漏洞,使得一个Web站点可以被显示在本地Intranet域中,而不是Internet域中。这样,就允许站点内容以较低等级的安全设置被显示。

  转换一个目标站点的IP地址到非点分的IP地址,并提交,将导致IE在内部Intranet域显示站点的内容。

受影响的系统

Microsoft Internet Explorer 5.01
- Microsoft Windows 95
- Microsoft Windows 98
- Microsoft Windows ME
- Microsoft Windows 2000
- Microsoft Windows 2000 SP1
- Microsoft Windows 2000 SP2
- Microsoft Windows 2000 Terminal Services
- Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0SP1
- Microsoft Windows NT 4.0SP2
- Microsoft Windows NT 4.0SP3
- Microsoft Windows NT 4.0SP4
- Microsoft Windows NT 4.0SP5
- Microsoft Windows NT 4.0SP6
- Microsoft Windows NT 4.0SP6a

Microsoft Internet Explorer 5.0.1SP2
- Microsoft Windows 95
- Microsoft Windows 98
- Microsoft Windows 2000
- Microsoft Windows 2000 SP1
- Microsoft Windows 2000 SP2
- Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0SP1
- Microsoft Windows NT 4.0SP2
- Microsoft Windows NT 4.0SP4
- Microsoft Windows NT 4.0SP5
- Microsoft Windows NT 4.0SP6
- Microsoft Windows NT 4.0SP6a

Microsoft Internet Explorer 5.0.1SP1
- Microsoft Windows 95
- Microsoft Windows 98
- Microsoft Windows 2000
- Microsoft Windows 2000 SP1
- Microsoft Windows 2000 SP2
- Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0SP1
- Microsoft Windows NT 4.0SP2
- Microsoft Windows NT 4.0SP3
- Microsoft Windows NT 4.0SP4
- Microsoft Windows NT 4.0SP5
- Microsoft Windows NT 4.0SP6
- Microsoft Windows NT 4.0SP6a

Microsoft Internet Explorer 5.5SP2
- Microsoft Windows 95
- Microsoft Windows 98
- Microsoft Windows 98se
- Microsoft Windows ME
- Microsoft Windows 2000
- Microsoft Windows 2000 SP1
- Microsoft Windows 2000 SP2
- Microsoft Windows 2000 Terminal Services
- Microsoft Windows NT Terminal Server
- Microsoft Windows NT 3.5.1
- Microsoft Windows NT 3.5.1SP1
- Microsoft Windows NT 3.5.1SP2
- Microsoft Windows NT 3.5.1SP3
- Microsoft Windows NT 3.5.1SP4
- Microsoft Windows NT 3.5.1SP5
- Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0SP1
- Microsoft Windows NT 4.0SP2
- Microsoft Windows NT 4.0SP3
- Microsoft Windows NT 4.0SP4
- Microsoft Windows NT 4.0SP5
- Microsoft Windows NT 4.0SP6
- Microsoft Windows NT 4.0SP6a
- Microsoft Windows NT Enterprise Server 4.0

Microsoft Internet Explorer 5.5SP1
- Microsoft Windows 95
- Microsoft Windows 98
- Microsoft Windows 2000
- Microsoft Windows 2000 SP1
- Microsoft Windows 2000 SP2
- Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0SP1
- Microsoft Windows NT 4.0SP2
- Microsoft Windows NT 4.0SP3
- Microsoft Windows NT 4.0SP4
- Microsoft Windows NT 4.0SP5
- Microsoft Windows NT 4.0SP6
- Microsoft Windows NT 4.0SP6a

1 2  下一页

■ 相关内容
 iPlanet安全漏洞公之于世
 修复重要漏洞与BUG:微软公司发布最新IE补丁
 专家提醒IE用户应尽快使用安全补丁
 微软垄断案会以罚款而草草收场?
 Windows媒体播放器6.4版本存在安全漏洞
 微软终于为IE漏洞道歉了
 微软用Xbox打造游戏市场航母
 微软在反种族歧视官司中再获胜利
 微软发布IE漏洞补丁
 微软与英特尔:"霍乱时期的爱情"
 微软在Comdex将发布Windows .Net测试版
 FBI公布20大网络漏洞 微软IIS高居榜首
 National半导体公司COMDEX上亮新品
 微软IE浏览器HTTP请求编码漏洞
 Cisco PIX防火墙管理器明文口令漏洞
 思科公司的部分防火墙发现漏洞
 Novell Groupwise 任意文件泄漏漏洞
 PostNuke 未验证用户登陆漏洞
 AOL的实时传讯程序存在安全漏洞
 PGP的Gauntlet防火墙发现漏洞
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!