این آسیب پذیری در آدرس پچ مایکروسافت اینترنت اکسپلورر است که می تواند اجازه می دهد هکرها و باهم هنرمندان برای نمایش یک آدرس جعلی در آدرس و وضعیت میله. این آسیب پذیری به علت یک خطای اعتبار سنجی ورودی، که می تواند از جمله 01٪ و٪ 00 'URL نمایندگی کد گذاری پس از نام کاربری و درست قبل از' @ 'کاراکتر در یک URL مورد بهره برداری قرار ایجاد می شود. سوء استفاده موفقیت آمیز اجازه می دهد تا یک فرد مخرب را به نمایش یک FQDN دلخواه (به طور کامل واجد شرایط نام دامنه) در آدرس و میله وضعیت، که متفاوت از محل واقعی از صفحه است. این می تواند برای فریب کاربران به افشای اطلاعات حساس و یا دانلود و اجرای نرم افزارهای مخرب بر روی سیستم خود، چرا که آنها دامنه جعلی در دو میله اعتماد
در مورد نیاز:.
ویندوز 98 / Me / NT / 2000 / XP
نظر یافت نشد