Сегодня вышел IE7. Сегодня в IE7 нашли дырку. XmlHttpRequest, получив редирект на URL с таинственной схемой "mhtml", ничтоже сумняшеся отправляет данные на произвольный сервер в Интернете.
The vulnerability is caused due to an error in the handling of redirections for URLs with the "mhtml:" URI handler. This can be exploited to access documents served from another web site.
Comments 20
(The comment has been removed)
В IE6 она с апреля.
Reply
Reply
Видимо, берегли, не хотели объявлять для беты.
Reply
Reply
Reply
Reply
The vulnerability is caused due to an error in the handling of redirections for URLs with the "mhtml:" URI handler. This can be exploited to access documents served from another web site.
Reply
(The comment has been removed)
Народ пишет, что в принципе работает, только очень муторно и долго ставится, с двумя перезагрузками.
Reply
Ну и что теперь делать? Ведь вдвоем с шестым его не поставишь наверное.
Reply
Reply
Reply
http://secunia.com/advisories/22628/
http://secunia.com/multiple_browsers_window_injection_vulnerability_test/
Reply
Leave a comment