Уязвимость в Internet Explorer

19/10/2006 13:31

Сообщаетcя об обнаружении уязвимости во вновь выпущенной версии браузера Internet Explorer 7.0. Уязвимость связана с некорректной обработкой перенаправлений URL с использованием URI вида "mhtml:". Атакующий в подобном случае может получить доступ к документам с другого сайта в структуре контекста безопасности текущего сайта. На сайте Secunia предлагается ссылка, посетив которую можно убедиться в существовании уязвимости. Для устранения уязвимости рекомендуется отключить активный скриптинг.
Тестовая страница