회원가입메일  
   
 
> 취약성 정보
이름 Level 6, 3410 Point innovation 2006-04-11 07:34:28
제목 Microsoft Internet Explorer Address Bar 스푸핑 취약점
click="window.open(this.href);return false;">http://www.securityfocus.com/bid/17404Bugtraq ID:  17404  
Class:  Race Condition Error  
CVE:  CVE-2006-1626

Remote:  Yes  
Local:  No  
Published:  Apr 03 2006 12:00AM  
Updated:  Apr 10 2006 03:47PM  
Credit:  Hai Nam Luke is credited with the discovery of this vulnerability.  

세부설명
========

Internet Explorer는 addres-bar 스푸핑에 취약하다.

공격자는 자신이 만든 매크로미디어 플래시 어플리케이션이 동작되는 동안 신뢰되고 잘 알려진 사이트의 URI를 나타내기 위해 이 취약점을 악용할 수 있다. 이것은 피싱-스타일 공격을 도울 수 있고 신뢰되는 도메인의 자원에 대한 접근을 가능하게 한다.

해결책
========

벤더는 이 문제에 대처하기 위한 업데이트를 발표했다. 업데이트들을 얻는 것과 적용하는 것에 대한 정보는 벤더로 연락하기 바란다.

레퍼런스
========

Internet Explorer Address Bar Spoofing Vulnerability Test (Secunia)
Internet Explorer Home Page (Microsoft)
Another Internet Explorer Address Bar Spoofing Vulnerability (hainamluke@yahoo.com)
Re: Re: Another Internet Explorer Address Bar Spoofing Vulnerability (pc.tech2@comcast.net)

취약버전
========

Vulnerable:  Microsoft Internet Explorer 6.0
- Microsoft Windows 2000 Advanced Server SP2
- Microsoft Windows 2000 Advanced Server SP1
- Microsoft Windows 2000 Advanced Server
- Microsoft Windows 2000 Datacenter Server SP2
- Microsoft Windows 2000 Datacenter Server SP1
- Microsoft Windows 2000 Datacenter Server
- Microsoft Windows 2000 Professional SP2
- Microsoft Windows 2000 Professional SP1
- Microsoft Windows 2000 Professional
- Microsoft Windows 2000 Server SP2
- Microsoft Windows 2000 Server SP1
- Microsoft Windows 2000 Server
- Microsoft Windows 2000 Terminal Services SP2
- Microsoft Windows 2000 Terminal Services SP1
- Microsoft Windows 2000 Terminal Services
- Microsoft Windows 98
- Microsoft Windows 98SE
- Microsoft Windows ME
- Microsoft Windows NT Enterprise Server 4.0 SP6a
- Microsoft Windows NT Server 4.0 SP6a
- Microsoft Windows NT Workstation 4.0 SP6a
+ Microsoft Windows Server 2003 Datacenter Edition
+ Microsoft Windows Server 2003 Datacenter Edition 64-bit
+ Microsoft Windows Server 2003 Enterprise Edition
+ Microsoft Windows Server 2003 Enterprise Edition 64-bit
+ Microsoft Windows Server 2003 Standard Edition
+ Microsoft Windows Server 2003 Web Edition
+ Microsoft Windows XP Home
+ Microsoft Windows XP Professional
Microsoft Internet Explorer 7.0 beta2
Microsoft Internet Explorer 7.0 beta1


목록
858 Microsoft MDAC RDS.Datasp.. [7]  Level 6, 3410 Point innovation 2006.04.12 2372
857 Microsoft Internet Explor.. [1]  Level 6, 3410 Point innovation 2006.04.12 1769
856 Microsoft Outlook Express.. [6]  Level 6, 3410 Point innovation 2006.04.12 2152
855 Microsoft FrontPage Serve.. [5]  Level 6, 3410 Point innovation 2006.04.12 2580
854 Microsoft Internet Explor.. [2]  Level 6, 3410 Point innovation 2006.04.12 1710
853 Microsoft Internet Explor.. [3]  Level 6, 3410 Point innovation 2006.04.12 1758
852 리눅스 커널 "__keyring_search_.. [8]  Level 5, 3065 Point RiceBox 2006.04.11 1911
851 PHP 다중 Safe_Mode and Open.. [4]  Level 1, 90 Point 커베로스 2006.04.11 2095
850 Cyrus SASL 원격 Digest-MD5 .. [4]  Level 1, 90 Point 커베로스 2006.04.11 2047
849 Microsoft Internet Explor.. [5]  Level 6, 3410 Point innovation 2006.04.11 4872
848 리눅스 커널 SYSFS PAGE_SIZE 로컬.. [51]  Level 6, 3410 Point innovation 2006.04.08 2982
847 HP-UX SU 로컬 비인가 접근 취약점 [5]  Level 6, 3410 Point innovation 2006.04.07 2740
846 OpenVPN 클라이언트 원격 코드 실행 취약.. [7]  Level 6, 3410 Point innovation 2006.04.07 3037
845 Microsoft April Advance N.. [4]  Level 4, 1440 Point avy 2006.04.07 1784
844 Tachyondecay VSNS Lemon A.. [9]  Level 4, 1440 Point avy 2006.04.07 15023
843 PHPMyAdmin 다양한 크로스-사이트 스크.. [6]  Level 4, 1440 Point avy 2006.04.07 4643
842 NOD32 스케줄러와 파일 복구 기능 로컬 권.. [4]  Level 5, 3065 Point RiceBox 2006.04.06 2258
841 Clam 안티-바이러스 ClamAV의 여러가지.. [5]  Level 6, 3410 Point innovation 2006.04.06 2062
840 시스코 옵티컬 네트워킹 시스템과 트랜스포트 컨.. [5]  Level 6, 3410 Point innovation 2006.04.06 1901
839 시스코 11500 컨텐츠 서비스 스위치 HTT.. [3]  Level 6, 3410 Point innovation 2006.04.06 1901
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13