跳至主內容

微軟視窗 MHTML Mime 格式要求漏洞

最後更新 2011年06月15日 14:02 發佈日期: 2011年06月15日 2810 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

MHTML 針對內嵌於 HTML 文件的內容解譯 MIME 格式要求的方式中,存在一項資訊洩漏漏洞。 這和伺服器端跨站點指令碼 (XSS) 漏洞相類似,在某些情況下,此漏洞可能會使攻擊者能夠在使用者的 Internet Explorer 執行個體內容內所執行的 Web 要求中注入用戶端指令碼回應。


影響

  • 資料洩露

受影響之系統或技術

  • 視窗 XP
  • 視窗伺服器 2003
  • 視窗 Vista
  • 視窗伺服器 2008
  • 視窗 7
  • 視窗伺服器 2008 R2

 


解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

 


漏洞識別碼

 


資料來源

 


相關連結