MS11-026
- 1??漏洞測驗
- 2??詳細描述
- 3??解決辦法

1??漏洞測驗


2??詳細描述
Microsoft Windows是微軟發布的非常流行的作業系統,
Microsoft Windows使用MHTML時存在安全漏洞,遠程攻擊者可利用此漏洞將任意腳本代碼注入到當前瀏覽器會話,獲取敏感資訊,欺騙內容或在目標網站執行任意操作,
此漏洞源于MHTML解釋MIME格式請求檔案中內容塊的方式,在某些情況下,此漏洞可能會允許攻擊者在運行在受害者IE中的Web請求的回應中注入客戶端腳本,該腳本可欺騙內容、泄露資訊或以目標用戶身份在受影響站點進行攻擊,
3??解決辦法
服務器端過濾引數中的回車換行,
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/294274.html
標籤:其他
上一篇:資料型別的存盤
