Microsoft Internet Explorer '' HTML Help File Code Execution '' Anfälligkeitsfleck

Microsoft hat einen Patch veröffentlicht, der eine Sicherheitsanfälligkeit in der HTML-Help-Funktion entfällt, die mit Microsoft versendet wird? Internet Explorer. Unter bestimmten Bedingungen könnte die Sicherheitsanfälligkeit zulassen
Jetzt downloaden

Microsoft Internet Explorer '' HTML Help File Code Execution '' Anfälligkeitsfleck Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Freeware /
  • Name des Herausgebers:
  • Microsoft
  • Website des Verlags:
  • Dateigröße:
  • 1K

Microsoft Internet Explorer '' HTML Help File Code Execution '' Anfälligkeitsfleck Stichworte


Microsoft Internet Explorer '' HTML Help File Code Execution '' Anfälligkeitsfleck Beschreibung

Microsoft hat einen Patch veröffentlicht, der eine Sicherheitsanfälligkeit in der HTML-Hilfe, die mit Microsoft versendet wird, beseitigt? Internet Explorer. Unter bestimmten Bedingungen könnte die Sicherheitsanfälligkeit eine böswillige Website ermöglichen, um unangemessene Aktionen auf dem Computer eines Besuchsbenutzers zu ergreifen. Die HTML-Hilfe-Einrichtung bietet die Möglichkeit, Code-VIAsHortCuts in HTML-Hilfedateien zu starten. Wenn eine kompilierte HTML-Hilfe-Datei (.chm) von einer böswilligen Website referenziert wurde, kann es möglicherweise verwendet werden, um Code auf dem Computer eines Besuchs des Benutzers ohne die Zustimmung des Benutzers zu starten. Ein solcher Code könnte alle Aktionen anrufen, die der Benutzer annehmen könnte, einschließlich Hinzufügen, Ändern oder Löschen von Daten oder Kommunizieren mit einer Remote-Website. Eine Website könnte nur eine HTML-Help-FileF-Datei aufrufen, die auf einem UNC-Freiteil, der von der Computermaschine des Benutzers oder auf dem Computer selbst zugänglich ist, aufgerufen wird. Eine Firewall, die NetBIOS blockiert, würde den früheren Fall daran hindern, ausgenutzt zu werden. Die Anhaften an Standardsicherheitspraktiken würde den letzteren einhalten. Darüber hinaus konnte ein HTML-Helpfile nur aufgerufen werden, wenn aktive Scriptingwas in der Sicherheitszone, in der die Site des Schadstoffbenutzers erlaubt ist, in sich befindet. DasPatch beseitigt die Sicherheitsanfälligkeit, indem Sie eine HTML-Hilfedatei, um Verknüpfungen zu verwenden, wenn die Hilfedatei auf dem lokalen Computer verwendet wird.


Microsoft Internet Explorer '' HTML Help File Code Execution '' Anfälligkeitsfleck Zugehörige Software