• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена данных

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Internet Explorer (10.0, 11.0, 9.0) Microsoft Updates (KB4036586, KB4038777, KB4038781, KB4038782, KB4038783, KB4038788, KB4038792, KB4038799)
Описание
Уязвимость в Internet Explorer, связанная с некорректной обработкой HTML-контента, позволяет злоумышленнику убедить пользователя в том, что он открыл настоящий, не вредоносный сайт, который может быть использован для подмены содержимого или в качестве опорной точки для других атак на веб-службы.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8733
Ссылки
Источник: CVE
Наименование: CVE-2017-8733
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8733

Разглашение информации Подмена данных