网站首页 > 文章精选 正文
近日,相关网络安全研究人员公开披露最新InternetExplorer 11 XXE漏洞,成功利用该漏洞可导致本地文件泄露。该漏洞安全级别为“高危”。现将漏洞详情通报如下:
一、漏洞情况
MHT是InternetExplorer用于脱机下载和保存文件的格式。可用于保存Web内容或电子邮件。MHT文件在Windows上默认由InternetExplorer打开,此次漏洞源于InternetExplorer对MHT文件处理不当,用户在本地打开特制的.MHT文件将导致InternetExplorer易受XXE(XML外部实体攻击)。触发该漏洞需CTRL+K(重复选项卡)等用户操作,也可通过嵌入<script>window.print();</script>脚本自动触发,成功利用此漏洞的攻击者可窃取Windows文件或本地信息。
二、影响范围
win7、win10、server2012 R2 平台上的InternetExplorer Browser v11。
三、处置建议
(一)微软官方尚未发布修复方案及相关补丁,请广大用户随时关注厂商主页及时更新。
(二)建议广大用户(特别是企业用户)不要轻易点击来历不明的链接及MHT文件;在漏洞未修复之前尽量避免使用IE浏览器。
附件:漏洞验证参考链接:
http://hyp3rlinx.altervista.org/advisories/MICROSOFT-INTERNET-EXPLORER-v11-XML-EXTERNAL-ENTITY-INJECTION-0DAY.txt
猜你喜欢
- 2025-07-24 微软七月Win8.1可选补丁有内涵,含大量修复
- 2025-07-24 甲骨文7月安全更新:修复113个Java等漏洞
- 2025-07-24 iOS8.4越狱安全需知:谨慎选择越狱工具
- 2025-07-24 29号微软修复的CPU又裂了 金山毒霸独家发布修复工具
- 2025-07-24 Oracle WebLogic远程命令执行0day漏洞(CVE-2019-2725补丁绕过)预警
- 2025-07-24 外服玩家整合挖掘 PTR2.3补丁未列出的改动
- 2025-07-24 不用担心Web系统被攻击了!这个自带安全补丁的软件帮你提高防御
- 2025-07-24 iOS9.2.1-3.3.3越狱flex2测试多数补丁可用,还有惊喜!
- 2025-07-24 微软修复 Win11 Wi-Fi 热点问题(win11wifi用不了)
- 2025-07-24 原创制作本周你可能错过的中文汉化游戏合集大推荐
- 最近发表
- 标签列表
-
- newcoder (56)
- 字符串的长度是指 (45)
- drawcontours()参数说明 (60)
- unsignedshortint (59)
- postman并发请求 (47)
- python列表删除 (50)
- 左程云什么水平 (56)
- 编程题 (64)
- postgresql默认端口 (66)
- 数据库的概念模型独立于 (48)
- 产生系统死锁的原因可能是由于 (51)
- 数据库中只存放视图的 (62)
- 在vi中退出不保存的命令是 (53)
- 哪个命令可以将普通用户转换成超级用户 (49)
- noscript标签的作用 (48)
- 联合利华网申 (49)
- swagger和postman (46)
- 结构化程序设计主要强调 (53)
- 172.1 (57)
- apipostwebsocket (47)
- 唯品会后台 (61)
- 简历助手 (56)
- offshow (61)
- mysql数据库面试题 (57)
- fmt.println (52)