说一说Microsoft IE “打印链接列表”跨区脚本注入漏洞

受影响系统:microsoft internet explorer 8.0bmicrosoft internet explorer 7.0在人们的关注下网警110在线咨询终于成长为人们所需求的那样,为市场而生,为需求而来。
描述:internet explorer是微软发布的非常流行的web浏览器。
ie在处理html页面打印时存在漏洞,远程攻击者可能利用此漏洞通过诱骗用户打印恶意页面控制用户系统。
当用户打印页面时,internet explorer使用本地资源脚本生成所要打印的新html,该html包含以下元素:首部、网页主体、页脚,如果允许的话还有网页中链接列表。尽管脚本只使用链接内部数据中的文本,但没有验证链接的url就直接添加到了html,这允许注入任意脚本,并在生成新的html时执行。
厂商补丁:目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
:www.microsoft.comwindowsiedefault.asp