• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена данных в браузере Microsoft

Главная Специалистам База уязвимостей Подмена данных в браузере Microsoft

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Internet Explorer (11.0) Microsoft Updates (KB4016871, KB4018271, KB4019215, KB4019217, KB4019264, KB4019265, KB4019472, KB4019473, KB4019474)
Описание
Уязвимость в браузерах Microsoft, связанная с обработкой фильтра SmartScreen, позволяет злоумышленнику перенаправить пользователя на специально сформированный веб-сайт, который может быть использован для подмены содержимого или в качестве опорной точки для других атак на веб-службы.
Для эксплуатации уязвимости необходимо, чтобы пользователь перешел по специально сформированной URL-ссылке.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0231
Ссылки
Источник: CVE
Наименование: CVE-2017-0231
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0231