CH azonosító
CH-4505Angol cím
Microsoft Internet Explorer Address Bar Spoofing WeaknessFelfedezés dátuma
2011.03.06.Súlyosság
AlacsonyÉrintett rendszerek
Internet ExplorerMicrosoft
Érintett verziók
Microsoft Internet Explorer 7.x, 8.x
Összefoglaló
A Microsoft Internet Explorer egy sérülékenységét jelentették, amit kihasználva a támadók hamisításon alapuló támadást indíthatnak.
Leírás
A sérülékenységet a felugró ablakok címsorának frissítése okozza. Ezt kihasználva, úgy lehet megnyitni egy rosszindulatú weboldalt, hogy a cím sorban csak a cím egy része látszik, ezért a felhasználó úgy gondolhatja, hogy egy megbízható oldalról származó lapot nyitott meg.
A sérülékenységet naprakész Windows XP SP3 rendszeren futó Internet Explorer 7 és 8 esetén igazolták.
Megoldás
Ne nyisson meg megbízhatatlan oldalakat!
Támadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: archives.neohapsis.com
SECUNIA 43623