帧域验证问题的更新可用

文章翻译 文章翻译
文章编号: 251108 - 查看本文应用于的产品
本文已归档。它按“原样”提供,并且不再更新。

在 2001 年 3 月 6 Microsoft 发布了一个新的变体有关的信息,此漏洞。将变量和下载修补程序的位置上的信息,请参阅下面的 Microsoft 网站:
http://www.microsoft.com/technet/security/bulletin/MS01-015.mspx
展开全部 | 关闭全部

概要

Microsoft 发布了恶意网站操作员可以在其中查看访问用户计算机上的文件的潜在安全问题的 Internet Explorer 的更新。web 站点的操作者将需要知道 (或猜到) 的名称和位置的文件,并可以只查看可在浏览器窗口中打开的文件类型。

从下面的 Microsoft 网站还提供了有关此问题的其他信息:
http://www.microsoft.com/technet/security/bulletin/ms00-033.mspx
有关最新的 service pack,Internet 浏览器 5.01 有关的其他信息,请单击下面文章编号,以查看 Microsoft 知识库中相应的文章:
267954如何获取最新的 Internet 浏览器 5.01 服务包

更多信息

当 web 服务器打开窗口内的框架时,Internet Explorer 安全模型应只允许以访问该框架中的数据,如果它们是在同一个域中的父窗口。但是,可用在 Internet Explorer 中的两个函数不会正确地执行域检查父窗口可能会打开一个框架,它包含在本地计算机上的文件,然后读取它的结果。这可能使恶意的 web 站点操作员可以查看文件的访问用户计算机上。

有关解决此问题的其他信息请单击下面文章编号,以查看 Microsoft 知识库中相应的文章:
262509可用修补程序的帧域验证、 未授权的 Cookie 访问、"不规则组件属性",和"WPAD 欺骗"漏洞

属性

文章编号: 251108 - 最后修改: 2013年10月20日 - 修订: 4.1
这篇文章中的信息适用于:
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 4.01 Service Pack 1
  • Microsoft Internet Explorer 4.01 Service Pack 2
  • Microsoft Internet Explorer 4.0 128-Bit Edition
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 4.01 Service Pack 2
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 4.01 Service Pack 1
  • Microsoft Internet Explorer 4.01 Service Pack 2
关键字:?
kbnosurvey kbarchive kbmt kbbug KB251108 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 251108
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com