跳至主內容

微軟視窗 MHTML Mime 格式要求漏洞

最後更新 2011年04月13日 18:30 發佈日期: 2011年04月13日 2999 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

MHTML 針對文件中封鎖內容解譯 MIME 格式要求的方式中存在資訊洩漏資訊安全漏洞。 在某些情況下,此資訊安全漏洞可能會使攻擊者能夠在錯誤的安全性內容中執行用戶端指令碼。 這和伺服器端跨站點指令碼 (XSS) 資訊安全漏洞相類似,在某些情況下,此資訊安全漏洞可能會使攻擊者能夠在使用者的 Internet Explorer 執行個體內容內所執行的 Web 要求中注入用戶端指令碼回應。


影響

  • 資料洩露

受影響之系統或技術

  • 視窗 XP
  • 視窗伺服器 2003
  • 視窗 Vista
  • 視窗伺服器 2008
  • 視窗 7
  • 視窗伺服器 2008 R2

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結