BUGTRAQ ID: 32999
Internet Explorer是一款流行的WEB浏览器。
Internet Explorer不正确处理用户输入,远程攻击者可以利用漏洞通过协议处理器注入命令行参数,造成以登录用户上下文执行任意代码。
问题是处理'chromeHTML://'协议存在问题,构建恶意WEB页,诱使用户访问可触发此漏洞。
Microsoft Internet Explorer 8 beta 2
目前没有解决方案提供:
<a href=http://www.microsoft.com/ie/ target=_blank>http://www.microsoft.com/ie/</a>
Unavailable Comments