首 页文章中心下载中心客户留言老站入口
您当前的位置:网页制作文章中心冲浪宝典 → 文章内容 退出登录 用户管理
本类热门文章
相关下载
Microsoft Internet Explorer FTP含命令注入漏洞
作者:佚名  来源:不详  发布时间:2008-7-1 22:22:33

减小字体 增大字体

受影响系统
Microsoft Internet Explorer 6.0.2900.2180
Microsoft Internet Explorer 5.01

不受影响系统
Microsoft Internet Explorer 7.0

描述
Internet Explorer是微软发布的非常流行的WEB浏览器。

假如用户访问了包含有恶意FTP URL的网页的话,Internet Explorer 5和6解码可能无法正确地过滤URL,强制Internet Explorer通过在HTML元素所提供的URL中每条命令后注入URL编码的CRLF对连接起FTP命令。

%26lt;iframe src=ftp://user@site:port/%0D%0ADELE%20foo.txt%0D%0A///%26gt;

此外,假如恶意URL的末尾添加了两个斜线的话,Internet Explorer就会试图使用同一浏览器会话中用户之前所创建的已通过预认证的连接。

假如用户已将通过预认证连接到FTP服务器,知道了该连接用户名和端点的攻击者就可以依附到用户会话以执行任意命令。预认证连接不是这种攻击所必须的条件,因为假如URL中没有指定用户名的话,Internet Explorer就会尝试匿名登录。假如仅指定了用户名,没有将结尾的斜线附加到字符串,Internet Explorer就会发送带有空口令的用户名;假如没有指定用户名,Internet Explorer就会试图使用IEUser@用户登录。

某些攻击可能取决于目标FTP服务器所使用的命令tokenize策略及安全配置,例如,大多数FTP服务器不答应与请求客户端不同地址端点的PORT请求。

厂商补丁
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本

http://www.microsoft.com/windows/ie/default.asp

[] [返回上一页] [打 印]
文章评论 (评论内容只代表网友观点,与本站立场无关!)

用户名: 查看更多评论

分 值:100分 85分 70分 55分 40分 25分 10分 0分

内 容:

         (注“”为必填内容。) 验证码: 验证码,看不清楚?请点击刷新验证码

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登陆 yn11 QQ:1003368401