BUGTRAQ ID: 32999 Internet Explorer是一款流行的WEB浏览器。 Internet Explorer不正确处理用户输入,远程攻击者可以利用漏洞通过协议处理器注入命令行参数,造成以登录用户上下文执行任意代码。 问题是处理'chromeHTML://'协议存在问题,构建恶意WEB页,诱使用户访问可触发此漏洞。 Microsoft Internet Explorer 8 beta 2 目前没有解决方案提供: <a href=http://www.microsoft.com/ie/ target=_blank>http://www.microsoft.com/ie/</a>
BUGTRAQ ID: 32999 Internet Explorer是一款流行的WEB浏览器。 Internet Explorer不正确处理用户输入,远程攻击者可以利用漏洞通过协议处理器注入命令行参数,造成以登录用户上下文执行任意代码。 问题是处理'chromeHTML://'协议存在问题,构建恶意WEB页,诱使用户访问可触发此漏洞。 Microsoft Internet Explorer 8 beta 2 目前没有解决方案提供: <a href=http://www.microsoft.com/ie/ target=_blank>http://www.microsoft.com/ie/</a>