Trend Micro Security

Microsoft Internet Explorer Same Origin Policy ByPass Vulnerability

  危険度: :
  情報公開日: 2 04, 2015

  概要

A flaw exists in Internet Explorer that allows a malicious web page to inject JavaScript code into a third-party frame, bypassing the Same-Origin Policy (SOP). This could allow an attacker to hijack sessions with third-party web sites.

  トレンドマイクロの対策

Windows 7 および Windows 8.1上にインストールされたInternet Explorer 11に影響する脆弱性です。この脆弱性が悪用されると、他のドメインに悪用されたドメインの表示が可能となります。

フィルタ識別番号: 1006472
フィルタ名: 1006472 - Microsoft Internet Explorer Same Origin Policy Bypass Vulnerability

  対応方法

  Trend Micro Deep Security DPI Rule Number: 1006472
  Trend Micro Deep Security DPI Rule Name: 1006472 - Microsoft Internet Explorer Same Origin Policy Bypass Vulnerability