安全研究

安全漏洞
Microsoft Internet Explorer欺骗漏洞(CVE-2019-0921)

发布日期:2019-06-04
更新日期:2019-06-04

受影响系统:
Microsoft Internet Explorer 9
Microsoft Internet Explorer 11
Microsoft Windows 10 version 1607 for x64-based Sys
Microsoft Windows 10 version 1607 for 32-bit System
Microsoft Windows 10 version 1511 for x64-based Sys
Microsoft Windows 10 version 1511 for 32-bit System
Microsoft Windows 10 for x64-based Systems
Microsoft Windows 10 for 32-bit Systems
描述:
BUGTRAQ  ID: 108244
CVE(CAN) ID: CVE-2019-0921

Internet Explorer,是微软所开发的图形用户界面网页浏览器。

当Internet Explorer不正确地处理URL时,存在欺骗漏洞。成功利用此漏洞的攻击者可以通过将用户重定向到特制网站来欺骗用户。这个经过特制的网站既可以欺骗内容,也可以作为一个支点,将攻击与Web服务中的其他漏洞联系起来。

要利用此漏洞,用户必须单击特制URL。在电子邮件攻击情形中,攻击者可以向用户发送包含特制URL的电子邮件,以试图诱使用户单击它。

在基于Web的攻击情形中,攻击者可以托管一个旨在向用户显示为合法网站的特制网站。但是,攻击者无法强迫用户访问经特殊设计的网站。攻击者必须说服用户访问经特殊设计的网站,通常是通过电子邮件或即时消息中的诱惑,然后说服用户与网站上的内容进行交互。

<*来源:腾讯安全玄武实验室的吴文旭。
  
  链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0921
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(CVE-2019-0921)以及相应补丁:
CVE-2019-0921:Internet Explorer Spoofing Vulnerability
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0921

补丁下载:

浏览次数:1628
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障