Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Internet Explorer
(5.01, 6.0)
Описание
В обозревателе Internet Explorer существует уязвимость подмены, которая может позволить злоумышленнику выводить подмененное содержимое в окне обозревателя. Могут отображаться адресная строка и иные части пользовательского интерфейса с доверенных веб-узлов, но в окне находится веб-страница злоумышленника.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS06-021.mspx
http://www.microsoft.com/technet/security/Bulletin/MS06-021.mspx
Ссылки
MS (MS06-021): http://www.microsoft.com/technet/security/bulletin/ms06-021.mspx
BID (18321): http://www.securityfocus.com/bid/18321
FRSIRT (ADV-2006-2319): http://www.frsirt.com/english/advisories/2006/2319
SECTRACK (1016291): http://securitytracker.com/id?1016291
OVAL (oval:org.mitre.oval:def:1478): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1478
OVAL (oval:org.mitre.oval:def:1567): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1567
OVAL (oval:org.mitre.oval:def:1646): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1646
OVAL (oval:org.mitre.oval:def:1686): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1686
OVAL (oval:org.mitre.oval:def:1775): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1775
OVAL (oval:org.mitre.oval:def:1788): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1788
OSVDB (26445): http://www.osvdb.org/26445
XF (ie-address-bar-spoof(26777)): http://xforce.iss.net/xforce/xfdb/26777
BID (18321): http://www.securityfocus.com/bid/18321
FRSIRT (ADV-2006-2319): http://www.frsirt.com/english/advisories/2006/2319
SECTRACK (1016291): http://securitytracker.com/id?1016291
OVAL (oval:org.mitre.oval:def:1478): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1478
OVAL (oval:org.mitre.oval:def:1567): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1567
OVAL (oval:org.mitre.oval:def:1646): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1646
OVAL (oval:org.mitre.oval:def:1686): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1686
OVAL (oval:org.mitre.oval:def:1775): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1775
OVAL (oval:org.mitre.oval:def:1788): http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1788
OSVDB (26445): http://www.osvdb.org/26445
XF (ie-address-bar-spoof(26777)): http://xforce.iss.net/xforce/xfdb/26777