IPB

Здравствуйте, гость ( Вход | Регистрация )

> Подмена адресной строки в popup окне в Microsoft Internet Explorer 7
Гость_axiz_*
сообщение Oct 25 2006, 12:53
Сообщение #1





Guests






Программа: Microsoft Internet Explorer 7.x
Наличие эксплоита:
Да
Описание:
Уязвимость позволяет удаленному пользователю произвести спуфинг атаку.
Уязвимость существует из-за того, что злоумышленник может добавить специальные символы к URL, открывающемся во всплывающем окне. В результате, в всплывающем окне будет отображена часть адресной строки, что может позволить злоумышленнику обманом заставить пользователя произвести некоторые действия. Пример:

secunia.com/internet_explorer_7_popup_address_bar_spoofing_test/

URL производителя: microsoft.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Сообщение отредактировал axiz - Oct 25 2006, 14:02
Вернуться к началу страницы
 
+Цитировать сообщение
 
Создать новую тему
Ответов
AndrewDragon
сообщение Oct 26 2006, 16:55
Сообщение #2


Устаревший Дракон
Иконка группы

Группа: Global moder
Сообщений: 1,579
Регистрация: 10.10.2005
Из: NChK
Пользователь №: 100



ага, к адресу добавился адрес мелкомягких, так оно тока добавлять умеет а сам адрес в начале не меняит?
в это весь обман?%)


--------------------
Атдам наски в хорошие руки. Цвет мокрый асфальт. Запах мокрые ноги. Пробег 17 км. На ходу. Требуют стирки. Вывертыш.

и почему вам 17 лет?..
Вернуться к началу страницы
 
+Цитировать сообщение
pavel
сообщение Oct 26 2006, 19:51
Сообщение #3


Пользователь
**

Группа: Posters
Сообщений: 116
Регистрация: 22.5.2006
Из: Чебоксары
Пользователь №: 616



Цитата(AndrewDragon @ Oct 26 2006, 17:55) *
в это весь обман?


Обман состоит в том, чтобы заставить пользователя поверить в то, что он находится на одном сайте (скажем, сайте своего банка) в то время, как на самом деле он находится на другом (скажем, сайте злоумышленников). Это используется в phishing'е:
Цитата
Phishing — это мошенничество с целью хищения личных данных. При phishing-атаках мошенники под фальшивыми предлогами пытаются вынудить вас раскрыть важные личные данные, такие как номера кредитных карточек, пароли, данные о банковском счете и т. д. Phishing-атаки могут проводиться лично, по телефону или в сети через нежелательные сообщения электронной почты или всплывающие окна.

Подробно об этом пару лет назад писали здесь:
http://www.microsoft.com/rus/athome/securi...l/phishing.mspx

Теперь видимо пришло время встраивать защиту от этого дела в браузеры (Phishing Filter в IE7, Phishing Protection в FF2), хотя теперь это вроде уже не слишком актуально.
Вернуться к началу страницы
 
+Цитировать сообщение

Сообщений в этой теме


ОтветитьСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 13th October 2025 - 20:49