★阿修羅♪ 現在地 HOME > 掲示板 > IT5 > 636.html
 ★阿修羅♪
次へ 前へ
IEセキュリティゾーン迂回、&アドレスバー偽装できる脆弱性。【回避方法は「他のブラウザを使う」】
http://www.asyura2.com/0401/it05/msg/636.html
投稿者 クエスチョン 日時 2004 年 6 月 16 日 22:24:07:WmYnAkBebEg4M
 

(回答先: Mozilla、アドレスバー偽装できる脆弱性。【セキュリティーホールmemo】 投稿者 クエスチョン 日時 2004 年 6 月 16 日 22:22:21)

IEセキュリティゾーン迂回、&アドレスバー偽装できる脆弱性。【回避方法は「他のブラウザを使う」】
http://www.st.ryukoku.ac.jp/~kjm/security/memo/2004/06.html#20040615_IE


■ Internet Explorer Security Zone Bypass and Address Bar Spoofing Vulnerability http://secunia.com/advisories/11830/
(secunia, 2004.06.12)

 IE 6 に欠陥。 http://[trusted_site]%2F%20%20%20.[malicious_site]/ 形式の URL において、
malicious_site のドメインにワイルドカード A レコードが登録されている
malicious_site が誤った Host: ヘッダを受け入れる

場合に、malicious_site 上のコードが trusted_site の権限で実行されてしまうという。またアドレスバーにおける表示を trusted_site に偽装することができてしまう。

 回避方法としては「他のブラウザを使う」が挙げられている。

 次へ  前へ

IT5掲示板へ



フォローアップ:


 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。