网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 冲浪宝典 > 网页浏览 > IE浏览器
本月文章推荐
.IE 7.0浏览器应用技巧完全解密.
.个性十足的IE搜索工具条.
.IE下载不提示保存对话框问题的解.
.轻松移除IE 7.0浏览器的默认搜索.
.微软警告IE8测试版可能无法从XPs.
.详述防止IE被恶意修改的小技巧.
.IE收藏夹也可以按名称排序.
.微软期待IE8 Beta3问题反馈 RC版.
.IE7和IE8的保护模式可以阻止部分.
.用好IE7需了解的10件事.
.IE8 Beta2新增繁体中文等21种语言.
.大幅改进兼容性!IE8 Beta 2即将.
.IE 8 Beta 2即将到来 大幅度改进.
.IE组件的安装方式一例.
.IE7取消管理员权限 将具备防间谍.
.微软IE8测试版实现对中文CN域名直.
.清除IE的安全口令.
.IE7自动完成口令获取.
.解决Vista中IE 7.0浏览器自动关闭.
.IE浏览器新实用技巧两则.

Microsoft Internet Explorer FTP含命令注入漏洞

发表日期:2008-4-4


受影响系统:
Microsoft Internet Explorer 6.0.2900.2180
Microsoft Internet Explorer 5.01

不受影响系统:
Microsoft Internet Explorer 7.0

描述:
Internet Explorer是微软发布的非常流行的WEB浏览器。

如果用户访问了包含有恶意FTP URL的网页的话,Internet Explorer 5和6解码可能无法正确地过滤URL,强制Internet Explorer通过在HTML元素所提供的URL中每条命令后注入URL编码的CRLF对连接起FTP命令。
     
<iframe src="ftp://user@site:port/%0D%0ADELE%20foo.txt%0D%0A//"/>
  
此外,如果恶意URL的末尾添加了两个斜线的话,Internet Explorer就会试图使用同一浏览器会话中用户之前所创建的已通过预认证的连接。

如果用户已将通过预认证连接到FTP服务器,知道了该连接用户名和端点的攻击者就可以依附到用户会话以执行任意命令。预认证连接不是这种攻击所必须的条件,因为如果URL中没有指定用户名的话,Internet Explorer就会尝试匿名登录。如果仅指定了用户名,没有将结尾的斜线附加到字符串,Internet Explorer就会发送带有空口令的用户名;如果没有指定用户名,Internet Explorer就会试图使用IEUser@用户登录。

某些攻击可能取决于目标FTP服务器所使用的命令tokenize策略及安全配置,例如,大多数FTP服务器不允许与请求客户端不同地址端点的PORT请求。

厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/windows/ie/default.asp

上一篇:出乎意料 IE浏览器常用参数揭密! 人气:3021
下一篇:Internet Explorer 8 beta1中文页面发布 人气:2717
浏览全部Internet Explorer的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐