Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Internet Explorer
(5.01, 6.0)
Описание
В обозревателе Internet Explorer существует уязвимость подмены, которая может позволить злоумышленнику выводить подмененное содержимое в окне обозревателя. При переходе на другой веб-узел адресная строка и пользовательский интерфейс меняются, но в окне содержится веб-страница злоумышленника.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS06-013.mspx
http://www.microsoft.com/technet/security/Bulletin/MS06-013.mspx
Ссылки
MS (MS06-013): http://www.microsoft.com/technet/security/bulletin/ms06-013.mspx
BID (17460): http://www.securityfocus.com/bid/17460
FRSIRT (ADV-2006-1318): http://www.frsirt.com/english/advisories/2006/1318
SECTRACK (1015899): http://securitytracker.com/id?1015899
OVAL (oval:org.mitre.oval:def:1336): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1336
OVAL (oval:org.mitre.oval:def:1498): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1498
OVAL (oval:org.mitre.oval:def:1645): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1645
OVAL (oval:org.mitre.oval:def:1725): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1725
OVAL (oval:org.mitre.oval:def:1740): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1740
XF (ie-browser-window-spoofing(25557)): http://xforce.iss.net/xforce/xfdb/25557
BID (17460): http://www.securityfocus.com/bid/17460
FRSIRT (ADV-2006-1318): http://www.frsirt.com/english/advisories/2006/1318
SECTRACK (1015899): http://securitytracker.com/id?1015899
OVAL (oval:org.mitre.oval:def:1336): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1336
OVAL (oval:org.mitre.oval:def:1498): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1498
OVAL (oval:org.mitre.oval:def:1645): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1645
OVAL (oval:org.mitre.oval:def:1725): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1725
OVAL (oval:org.mitre.oval:def:1740): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1740
XF (ie-browser-window-spoofing(25557)): http://xforce.iss.net/xforce/xfdb/25557