Информационная безопасность
[RU] switch to
English Version



См. так же
  MICROSOFT : Internet Explorer 6.0
  MICROSOFT : Internet Explorer 5.5
  MICROSOFT : Internet Explorer 5.1
  MICROSOFT : Internet Explorer 4.0
  MICROSOFT : Internet Explorer 5.0
  MICROSOFT : Internet Explorer 5.01
Название:MICROSOFT : Internet Explorer 4.01

6!Еще одна уязвимость в IE (CHM files execution)
дополнено с 19 мая 2000 г.
document CHM-Файл (HTML-help) может содержать обращения к небезопасным элементам ActiveX, позволяя выполнение кода. Сам CHM-файл (и любые другие) могут быть загружены, например, с помощью Active Movie Control или путем загрузки CHM-Файла как HTML.
 Проблема в IE - скрипты в двоичных файлах
document Вместо проверки поля Content-Type HTTP-заголовка IE проверяет первые байты файла и по ним определяет тип. Если в файле содержатся HTML-таги, он будет воспринят как HTML, не смотря на его соответствие другим форматам. Это позволяет вставлять javascript В двоичные файлы (например картинки).
 Уязвимость в Internet Explorer (Cached Web Credentials)
дополнено с 13 октября 2000 г.
document После вход на защищенную часть сайта IE запоминает имя и пароль пользователя, и может передать их при обращении к незащищенной части, что позволяет перехватить их при передаче, если используется основная (basic) авторизация.
6!Очередная уязвимость IE при работе с объектами Office
дополнено с 28 июня 2000 г.
document Создавая ActiveX-объекты для файлов .xla, .ppt, .mdb можно получить доступ к методу SaveAs, сохранить любой файл локально и запустить его на выполнение.
 Заткнута дырка в IE (CAB AtciveX)
document Элемент управления Active X позволял загрузить CAB-файлы подписанные Microsoft в любое место на диске без запроса пользователя, что позволяло испортить имеющиеся системные файлы.
 Ошибка в IE при определении домена
дополнено с 12 мая 2000 г.
document Используя %2f вместо символа / в URL можно заставить IE считать имя файла частью URL, таким образом неправилдьно будет определяться домен, например: http://www.peacefire.org%2fsecurity%2fiecookies%2fshowcookie.html%3F.amazon.com
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server