Microsoft Internet Explorer UNC路径域策略限制绕过漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Internet Explorer访问本地文件通常使用FILE协议。但也可借助默认共享,使用UNC 路径达到同样效果。如“file:///C:/file.ext”也可以用&quot;\\127.0.0.1\C$\file.ext&quot;来访问。 正常情况下,Internet域的页面不允许访问本地资源。如执行脚本,引用图片等。 以下两种情况均无法得到预期结果: &lt;code&gt; &lt;Img Src=&quot;file:///C:/x.jpg&quot;&gt; &lt;Script Language=&quot;JavaScript&quot; Src=&quot;file:///C:/x.js&quot;&gt;&lt;/Script&gt; &lt;/code&gt; 但如果使用UNC 路径,则可以成功引用本地资源。 利用这一特性,恶意网站可探测用户是否安装了某些软件、暴力猜解用户系统登陆帐号、猜解某些软件的登陆帐号、在不依赖Cookie等机制的情况下追踪用户行为等。 尽管Internet Explorer 6-9都受此问题影响,但Windows7/8的一些安全特性使得在这些系统下此问题不能被利用。 Internet Explorer访问本地文件通常使用FILE协议。但也可借助默认共享,使用UNC 路径达到同样效果。如“file:///C:/file.ext”也可以用&quot;\\127.0.0.1\C$\file.ext&quot;来访问。 正常情况下,Internet域的页面不允许访问本地资源。如执行脚本,引用图片等。 以下两种情况均无法得到预期结果: <pre class="prettyprint linenums"> &lt;Img Src=&quot;file:///C:/x.jpg&quot;&gt; &lt;Script Language=&quot;JavaScript&quot; Src=&quot;file:///C:/x.js&quot;&gt;&lt;/Script&gt; </pre> 但如果使用UNC 路径,则可以成功引用本地资源。 利用这一特性,恶意网站可探测用户是否安装了某些软件、暴力猜解用户系统登陆帐号、猜解某些软件的登陆帐号、在不依赖Cookie等机制的情况下追踪用户行为等。 尽管Internet...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息