Az Internet Explorer MHTML protokoll kezelő tartományon keresztüli információ szerzési sebezhetősége

CH azonosító

CH-1476

Felfedezés dátuma

2008.08.12.

Súlyosság

Közepes

Érintett rendszerek

Internet Explorer
Microsoft
Outlook Express
Windows Mail

Érintett verziók

Microsoft Outlook Express 5.5, 6.1
Microsoft Windows Mail
Microsoft Internet Explorer 5.01, 6.x, 7.x

Összefoglaló

Az Internet Explorer egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók érzékeny információkat szerezhetnek meg.

Leírás

Az Internet Explorer egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók érzékeny információkat szerezhetnek meg.

A sérülékenységet egy hiba okozza az MHTML protokoll kezelőben, az MHTML URI átirányítások értelmezésekor. Ez kihasználható az Internet Explorer tartomány korlátok megkerülésére, az MHTML tartalom visszaküldésekor egy speciálisan erre a célra készített weboldalon keresztül.

A sikeres kihasználás esetén egy másik Internet Explorer tartomány vagy helyi rendszer tartalma is olvható.

Megjegyzés: A sérülékenységet Outlook Expressben és Windows Mailben jelentette a Microsoft, mivel a sebezhetőség kihasználását ez a két program teszi lehetővé, bár a sebezhetőség az Internet Exploreren keresztül használható ki.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
Tovább a sérülékenységekhez »