网站运营
位置:首页>> 网站运营>> IE7.0 异常CSS导致内存破坏漏洞

IE7.0 异常CSS导致内存破坏漏洞

作者:Friddy 来源:南京铱迅 发布时间:2009-12-08 12:31:00 

标签:CSS,IE,漏洞

1.漏洞介绍

在XHTML 1.0标准下,使用特殊构造的CSS样式,在Internet Explorer 7.0 打开特定的网页后,Internet Explorer 7.0将发生内存崩溃,EIP指针将访问0x70613e5b附近的内存区域。如果将0x70613e5b附近覆盖特殊的机器码,就可以执行任意命令。

2.漏洞危害(危害等级高)

黑客如果将含有“漏洞利用程序的网页”置于网站上,浏览过含有“漏洞利用程序的网页”的客户端将被运行特洛伊木马。

3.通知途径

已经向“国家漏洞库”提交。

4.详细文档下载 (303KB)

打包下载:IE7vul.rar (114.73 KB)

POC:

点击查看poc:yxlink_sec_ie7_poc.txt

0
投稿

猜你喜欢

手机版 网站运营 asp之家 www.aspxhome.com