Internet Explorer - التحديث الأمني التراكمي (832894)

التحديث الأمني.
التحميل الان

Internet Explorer - التحديث الأمني التراكمي (832894) الترتيب والملخص

الإعلانات

  • Rating:
  • رخصة:
  • Update
  • اسم الناشر:
  • Microsoft
  • موقع ويب الناشر:
  • http://www.microsoft.com/
  • أنظمة التشغيل:
  • Windows 95, Windows NT, Windows XP, Windows 2000, Windows 98
  • حجم الملف:
  • list

Internet Explorer - التحديث الأمني التراكمي (832894) العلامات


Internet Explorer - التحديث الأمني التراكمي (832894) وصف

من Microsoft: من يجب أن يقرأ هذا المستند: العملاء الذين يستخدمون Microsoft Internet Explorer تأثير الضعف: تنفيذ التعليمات البرمجية عن بعد الحد الأقصى درجة الخطورة: حرجة التوصية: يجب على مسؤولية النظم تطبيق التحديث الأمني على الفور. هذا تحديث تراكمي يتضمن وظيفة جميع التحديثات التي تم إصدارها مسبقا لاستكشاف Internet Explorer 5.01، Internet Explorer 5.5، و Internet Explorer 6.0. بالإضافة إلى ذلك، فإنه يزيل نقاط الضعف الثلاثة التالية المكتشفة حديثا: ثغرة أمنية تتضمن طراز أمان المجال عبر Internet Explorer. يحتفظ طراز أمان المجال الصليب في Internet Explorer بناتي النطاقات المختلفة من مشاركة المعلومات. يمكن أن يؤدي هذه الضعف إلى تنفيذ البرنامج النصي في منطقة الماكينة المحلية. لاستغلال هذه الضعف، سيتعين على المهاجم استضافة موقع ويب ضار يحتوي على صفحة ويب مصممة لاستغلال مشكلة عدم الحصانة ثم إقناع المستخدم بعرض صفحة الويب. يمكن للمهاجم أيضا إنشاء رسالة بريد إلكتروني HTML مصممة لاستغلال مشكلة عدم الحصانة وإقناع المستخدم بعرض رسالة البريد الإلكتروني HTML. بعد أن قام المستخدم بزيارة موقع الويب الضار أو شاهدت رسالة بريد HTML الضارة الضارة التي استغلها المهاجم الذي استغل هذا الضعف هذه الوصول إلى معلومات من مواقع الويب الأخرى، والوصول إلى الملفات على نظام المستخدم، وتشغيل رمز تعسفي على نظام المستخدم. سيتم تشغيل هذا الرمز في سياق أمان المستخدم الذي قام بتسجيل الدخول حاليا. مشكلة عدم الحصانة التي تنطوي على تنفيذ عملية السحب والإفلات مع مؤشرات الوظائف أثناء أحداث HTML (DHTML) Dynamic (DHTML) في Internet Explorer. هذه الضعف يمكن أن تسمح بحفظ ملف يتم حفظ ملف في موقع مستهدف على نظام المستخدم إذا نقرر المستخدم رابطا. لن يطلب أي مربع حوار أن يوافق المستخدم على هذا التنزيل. لاستغلال هذه الضعف، سيتعين على المهاجم استضافة موقع ويب ضار يحتوي على صفحة ويب تحتوي على رابط صمم خصيصا. سيتعين على المهاجم بعد ذلك إقناع المستخدم بالنقر فوق هذا الرابط. يمكن للمهاجم أيضا إنشاء رسالة بريد إلكتروني HTML تحتوي على رابط صمم خصيصا، ثم قم بإقناع المستخدم بعرض رسالة البريد الإلكتروني HTML ثم انقر فوق الرابط الضار. إذا نقذ المستخدم هذا الرابط، فلن يتم تنفيذ رمز اختيار المهاجم، ولكن يمكن حفظه على جهاز الكمبيوتر المستخدم في موقع مستهدف. مشكلة عدم الحصانة التي تنطوي على تحليل عناوين URL غير صحيحة تحتوي على أحرف خاصة. عند دمجها مع إساءة استخدام ميزة المصادقة الأساسية التي تحتوي على "اسم المستخدم: كلمة المرور @" في بداية عنوان URL، قد يؤدي هذه الثغرة الأمنية إلى تحريف عن عنوان URL في شريط عنوان نافذة Internet Explorer. لاستغلال هذه الضعف، سيتعين على المهاجم استضافة موقع ويب ضار يحتوي على صفحة ويب تحتوي على رابط صمم خصيصا. سيتعين على المهاجم بعد ذلك إقناع المستخدم بالنقر فوق هذا الرابط. يمكن للمهاجم أيضا إنشاء رسالة بريد إلكتروني HTML تحتوي على رابط صمم خصيصا، ثم قم بإقناع المستخدم بعرض رسالة البريد الإلكتروني HTML ثم انقر فوق الرابط الضار. إذا نقذ المستخدم هذا الرابط، فقد تفتح نافذة Internet Explorer بعنوان URL للاختيار المهاجم في شريط العناوين، ولكن مع محتوى من موقع ويب اختيار المهاجم داخل النافذة. على سبيل المثال، يمكن للمهاجم أن يخلق رابطا تم النقر عليه بواسطة مستخدم سيعرض http://www.tailspintoys.com في شريط العناوين، ولكن يحتوي بالفعل على محتوى من موقع ويب آخر، مثل http: //www.wingtiptoys .com. (ملاحظة: يتم توفير مواقع الويب هذه كمثال فقط، وعلى حد سواء إعادة توجيه إلى http://www.microsoft.com.)


Internet Explorer - التحديث الأمني التراكمي (832894) برامج ذات صلة

كتاب Microsoft InfoPath.

InfoPath هو برنامج Office 2003 تصميم وتصميم جميع أنواع النماذج. أدواتها المبتكرة ومستخدمها ... ...

782 Evaluation

تحميل

العربيين

هل أنت معجب كبير من العواوين؟ ثم هذا بالنسبة لك، لديه كل المفضلة لديك من العواي. ...

196 127K

تحميل

Apro Firefox Ultimate Optimizer

يجب أن يكون لديك أداة لأي مستخدم Firefox. فايرفوكس رائع، ولكن مع فايرفوكس في نهاية المطاف المحسن انها رائعة. لقد ولت الأيام التي يستهلك فيها فايرفوكس كميات هائلة من الذاكرة، وتتصرف بطيئا و C تماما ...

469 1475K

تحميل

SE مرسل البريد الإلكتروني

برنامج قوي للتسويق عبر البريد الإلكتروني يمكنه إرسال بريد إلكتروني مباشرة إلى الكثير من المستلمين ليلا ونهارا دون أي تأخير ...

175 470KB

تحميل