Internet Explorer能远程泄露Cache信息 涉及程序:
Internet Explorer v6.Sp1
描述:
Internet Explorer能远程泄露Cache信息
详细:
Internet Explorer程序中利用Local Zone In Cache的帮助文件,远程攻击者能获得用户系统的Cache信息,即使用户是:
1、定制了IE cache目录
2、应用了MS03-048 补丁
利用该缺陷,攻击者能利用HTML页面显示location.href文件中cache目录的内容。
用户可利用下列URL链接测试系统是否受该缺陷影响:
点击测试
攻击方法:
暂无有效攻击代码。
解决方案:
临时解决方案:
使INTERNET中的Active Scripting失效,HTML页面显示的cache内容将不能返回到攻击者。
目前厂商未公布该缺陷补丁,请用户及时关注厂商站点:
http://www.microsoft.com
附加信息:
无