現在地 HOME > 掲示板 > IT5 > 636.html ★阿修羅♪ |
|
Tweet |
(回答先: Mozilla、アドレスバー偽装できる脆弱性。【セキュリティーホールmemo】 投稿者 クエスチョン 日時 2004 年 6 月 16 日 22:22:21)
IEセキュリティゾーン迂回、&アドレスバー偽装できる脆弱性。【回避方法は「他のブラウザを使う」】
http://www.st.ryukoku.ac.jp/~kjm/security/memo/2004/06.html#20040615_IE
■ Internet Explorer Security Zone Bypass and Address Bar Spoofing Vulnerability http://secunia.com/advisories/11830/
(secunia, 2004.06.12)
IE 6 に欠陥。 http://[trusted_site]%2F%20%20%20.[malicious_site]/ 形式の URL において、
malicious_site のドメインにワイルドカード A レコードが登録されている
malicious_site が誤った Host: ヘッダを受け入れる
場合に、malicious_site 上のコードが trusted_site の権限で実行されてしまうという。またアドレスバーにおける表示を trusted_site に偽装することができてしまう。
回避方法としては「他のブラウザを使う」が挙げられている。