Denne oppdateringen løser sårbarheten i Microsoft Internet Explorer som kan tillate hackere og svindlere for å vise en falsk nettadresse i adresse og statuslinjer. Sårbarheten skyldes en validering av inndata feil, noe som kan utnyttes ved å inkludere '% 01' og '% 00' URL-kodet representasjoner etter brukernavn og rett før '@' karakter i en URL. Vellykket utnyttelse tillater en ondsinnet person å vise en vilkårlig FQDN (Navn Fully Qualified Domain) i adresse og statuslinjer, som er forskjellig fra den faktiske plasseringen på siden. . Dette kan utnyttes til å lure brukere til å oppgi sensitiv informasjon eller laste ned og kjøre malware på sine systemer, fordi de stoler på forfalsket domenet i de to barene
Krav
Windows 98 / Me / NT / 2000 / XP
Kommentarer ikke funnet