CH azonosító
CH-6046Angol cím
Microsoft Internet Explorer Cache Objects History Enumeration WeaknessFelfedezés dátuma
2011.12.05.Súlyosság
AlacsonyÉrintett rendszerek
Internet ExplorerMicrosoft
Érintett verziók
Microsoft Internet Explorer 6.x
Microsoft Internet Explorer 7.x
Microsoft Internet Explorer 8.x
Microsoft Internet Explorer 9.x
Összefoglaló
A Microsoft Internet Explorer egy sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet a cache-ben lévő objektumok kezelésének hibája okozza, amelyet felhasználva a támadó listát készíthet a meglátogatott oldalakról.
A sérülékenységet az Internet Explorer 6, 7, 8 és 9 verziókban jelentették, de egyéb kiadások is érintve lehetnek.
Megoldás
Engedélyezze a “Privát böngészés” funkciót, ha nem megbízható oldalt látogat meg!
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: sip.cs.princeton.edu
Egyéb referencia: lcamtuf.coredump.cx
SECUNIA 47129