网络安全>黑客病毒安全防范安全产品教程恶意软件|产品中心群乐下载Vista频道体验最新杀毒软件IBM RBDE概览
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 安防业界 > IE漏洞能执行恶意代码 曝光6个月未修复
全文

IE漏洞能执行恶意代码 曝光6个月未修复

2005-11-29 13:34作者:出处:天极网责任编辑:原野

  11月29日消息,感恩节缩短了上个星期的工作日。黑客似乎也休息了。安全雷达发现的最大光点就是安全团体认识到,六个月前首次发现的IE浏览器中的一个安全漏洞比原来预料的要严重得多。

  据security.ithub.com网站报道,由于认识到这个问题的严重性,安全公司Secunia发布了一个很少使用的“极为严重”等级的安全公告。这篇安全公告称,原来以为IE浏览器中的那个安全漏洞只能引起拒绝服务攻击。现在发现,这个安全漏洞还允许执行恶意代码。

  研究人员Benjamin Tobias Franz今年三月份发现了这个问题。这个问题归纳起来就是:当与一个事件一起使用时,IE不正确初始化JavaScript“window()”函数,结果可导致IE在调用ECX中解参用的32位地址时发生异常。

  如果我们执行下列指令:CALL DWORD [ECX+8] ,ECX将被加入万国码格式的名为“OBJECT”的文本字符串。这个字符串翻译成16进制的地址是0x006F005B。由于偏移的0x006F005B地址指向一个非法的(或者不存在的)内存位置,IE浏览器就不能执行这个堆栈中的下一个指令,用户就会看到应用程序崩溃。这就是这个问题最初被分类为拒绝服务攻击的原因。

天极软件专题专区精选
Windows Vista专区 POPO专区 QQ专区 QQ挂机 注册表专区 Windows优化
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程 照片处理数字暗房
PPT动画演示教程 Excel动画教程集 Word动画演示教程 Google专区
特洛伊木马专区 黑客知识教程专区 防火墙应用专区 了解Web2.0
Windows API开发专区 网络编程专区 VB数据库编程专区 图像处理与多媒体编程

  Franz今年三月向微软通报了这个问题。微软在过去的六个月里没有采取任何措施解决这个问题。这也许是因为微软认为利用这个安全漏洞的风险很低。

  这个安全漏洞已经证实会影响应用补丁的IE 6.0和Windows XP SP2以及Windows 2000 SP4。IE 5.x也存在这个安全漏洞。


  阅读关于 漏洞 黑客 恶意代码 的全部文章
共1页。 1
相关搜索:
热门关注
特别推荐
网友关注
软件下载
娱乐下载
驱动下载
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|投稿指南|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众-网站地图