跳至主內容

微軟 Outlook Express 及 Windows Mail URL 剖析跨網域資訊洩漏漏洞(2008年08月13日)

最後更新 2011年01月28日 發佈日期: 2008年08月13日 2508 觀看次數

風險: 中度風險

MHTML 通訊協定處理常式不當解譯 MHTML URL 重新導向,因此傳回 MHTML 內容時,可能會略過 Internet Explorer 網域限制,從而造成 Outlook Express 和 Windows Mail 中存在一個資訊洩漏漏洞。攻擊者可蓄意製作網頁以利用此漏洞。 如果使用者透過 Internet Explorer 檢視網頁,此漏洞可能會導致資訊洩漏。成功利用這項漏洞的攻擊者可以從另一個 Internet Explorer 網域或本機電腦讀取資料。