|
Internet Explorer 7 mhtml: Divulgação de informação no redirecionamento |
|
|
|
|
Por Marcelo Almeida (Vympel)
|
|
20 de October de 2006 |
|
O website da Secunia.com reportou uma falha de segurança do Internet Explorer 7© que pode ser explorado por crackers para obter informações sensíveis de um usuário.
Por um erro no manejo de informaçõs para redirecionamento no MHTML: URI HANDLER pode ser explorado para redirecionar o usuário a receber documentos de um outro site.
A Secunia disponibilou um link para testar se seu browser é vulnerável a este tipo de ataque.
O link para o teste pode ser visitado aqui.
Esta falha foi confirmada no Microsoft Windows XP© SP2 com todas as atualizações e com IE7.
Aviso original
|