| 概要 |
Google Desktop allows user-assisted remote attackers to execute arbitrary programs via a man-in-the-middle attack that injects JavaScript, a www.google.com search IFRAME, and a META HTTP-EQUIV="refresh" that targets a www.google.com search for a local .exe file, which is displayed in the "results stored on your computer" portion of the search results, and when clicked invokes Google Desktop to execute this file.
|
| 概要 |
Google Desktop permite a atacantes con la intervención del usuario ejecutar programas de su elección a través de un ataque de hombre en el medio (man-in-the-middle) que inyecta JavaScript, un IFRAMe de búsqueda www.google.com, y un META HTTP-EQUIV="refresh" que hace blanco en una búsqueda www.google.com para un fichero local .exe, lo cual se muestra en la parte de "resultados almacenado sobre tu PC (results stored on your computer)" del resultado de búsqueda, y cuando al clickar invocamos Google Desktop para ejecutar este fichero.
|