| Internet Explorer 5.01 VBScript التعامل مع تصحيح الضعف قم بحماية الملفات المحلية الخاصة بك من الآخرين عند استخدام Internet Explorer 5.01. |
التحميل الان |
Internet Explorer 5.01 VBScript التعامل مع تصحيح الضعف الترتيب والملخص
- موقع ويب الناشر:
- http://www.microsoft.com/
Internet Explorer 5.01 VBScript التعامل مع تصحيح الضعف العلامات
Internet Explorer 5.01 VBScript التعامل مع تصحيح الضعف وصف
يتم استخدام الإطارات في Internet Explorer لتوفير تجربة تصفح أكمل. حسب التصميم، يجب حظر البرامج النصية في إطار موقع أو مجال واحد من الوصول إلى محتوى الإطارات في موقع أو مجال آخر. ومع ذلك، يوجد عيب في كيفية معالجة VBScript في IE فيما يتعلق بالتحقق من صحة الوصول عبر المجال. يمكن أن يسمح هذا العيب نصوص مجال واحد للوصول إلى محتويات مجال آخر في إطار. يمكن للمستخدم الضار استغلال هذه الضعف باستخدام البرمجة النصية لاستخراج محتويات الإطارات في المجالات الأخرى، ثم إرسال هذا المحتوى إلى موقع الويب الخاص بهم. سيمكن هذا المهاجم من عرض الملفات على الجهاز المحلي للمستخدم أو التقاط محتويات مواقع الويب الجهات الخارجية التي تمت زيارها المستخدم بعد مغادرته موقع المهاجم. يمكن للسيناريو الأخير، في أسوأ الحالات، تمكين المهاجم من تعلم معلومات شخصية مثل أسماء المستخدمين أو كلمات المرور أو معلومات بطاقة الائتمان. في كلتا الحالتين، سيتعين على المستخدم إما أن يذهب إلى موقع تحت سيطرة المهاجم أو عرض بريد أتش تي أم أل أرسلت بواسطة المهاجم. بالإضافة إلى ذلك، سيتعين على المهاجم معرفة الاسم المحدد وموقع أي ملفات على نظام المستخدم. علاوة على ذلك، يمكن للمهاجم الوصول فقط إلى الوصول إلى الملفات التي يمكن عرضها في نافذة متصفح، مثل الملفات النصية أو ملفات HTML أو ملفات الصور.
Internet Explorer 5.01 VBScript التعامل مع تصحيح الضعف برامج ذات صلة