Secure Computing Secure Web Gateway是Macafee公司的反病毒、反间谍软件等功能集于一身网关产品。 当使用Internet Explorer 6或7时,Secure Computing Secure Web Gateway(即Webwasher)允许远程攻击者通过将一个MZ头(即"EXE info")放置在HTML的开始位置,同时将它们的文件名改为:(1)没有扩展名;2)扩展名为.txt或者(3)扩展名为.jpg来绕过该软件对恶意代码的检测。利用该漏洞的例子为一个包含了对CVE-2006-5745的利用的文档。
Secure Computing Secure Web Gateway是Macafee公司的反病毒、反间谍软件等功能集于一身网关产品。 当使用Internet Explorer 6或7时,Secure Computing Secure Web Gateway(即Webwasher)允许远程攻击者通过将一个MZ头(即"EXE info")放置在HTML的开始位置,同时将它们的文件名改为:(1)没有扩展名;2)扩展名为.txt或者(3)扩展名为.jpg来绕过该软件对恶意代码的检测。利用该漏洞的例子为一个包含了对CVE-2006-5745的利用的文档。