Microsoft Internet Explorer '' HTML Aide Code de fichier d'exécution du code de fichier '' '"Vulnér

Microsoft a publié un correctif qui élimine une vulnérabilité de sécurité dans la fonction d'aide HTML qui est livré avec Microsoft? Internet Explorer. Dans certaines conditions, la vulnérabilité pourrait permettre
Télécharger maintenant

Microsoft Internet Explorer '' HTML Aide Code de fichier d'exécution du code de fichier '' '"Vulnér Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • Freeware /
  • Nom de l'éditeur:
  • Microsoft
  • Site Internet de l'éditeur:
  • Taille du fichier:
  • 1K

Microsoft Internet Explorer '' HTML Aide Code de fichier d'exécution du code de fichier '' '"Vulnér Mots clés


Microsoft Internet Explorer '' HTML Aide Code de fichier d'exécution du code de fichier '' '"Vulnér La description

Microsoft a publié un correctif qui élimine une vulnérabilité de sécurité dans la facilité d'aide HTML qui expédia Microsoft? Internet Explorer. Dans certaines conditions, la vulnérabilité pourrait permettre à un site Web malveillant de prendre des mesures inappropriées sur l'ordinateur d'un utilisateur visiteur. La facilité d'aide HTML offre la possibilité de lancer le code viaShortcut inclus dans les fichiers d'aide HTML. Si un fichier d'aide HTML compilé (.chm) a été référencé par un site Web malveillant, il pourrait potentiellement être utilisé pour lancer un code sur un ordinateur d'utilisateur de visite sans l'approbation de l'utilisateur. Ce code pouvait apporter des actions que l'utilisateur pouvait prendre, y compris l'ajout, la modification ou la suppression de données ou la communication avec un site Web distant. Un site Web n'a pu qu'envoquer une aide HTML Filevis qu'il a résidé sur un partage UNC à partir de la machine de l'utilisateur ou sur la machine de l'utilisateur lui-même. Un pare-feu qui bloque NetBIOS empêcherait d'être exploité l'ancien cas. Adhérer aux pratiques de sécurité standardPRÉPRENEZ DEPRÉPENDREZ LA DERNIÈRE. En outre, un helpfile HTML ne pouvait être invoqué que si des scripts actifs sont autorisés dans la zone de sécurité que le site de l'utilisateur malveillant réside. Thepatch élimine la vulnérabilité en relassant un fichier d'aide HTML pour utiliser des raccourcis si le fichier d'aide réside sur la machine locale.


Microsoft Internet Explorer '' HTML Aide Code de fichier d'exécution du code de fichier '' '"Vulnér Logiciels associés