公司新闻
业界新闻
 

 

Category_dot 首页 > 新闻资讯 > 公司新闻

 

南京铱迅发现微软IE7.0 异常CSS导致内存破坏漏洞

 
点击:26192 发表时间:2009-11-20 12:39:26

 

1.漏洞介绍
在XHTML 1.0标准下,使用特殊构造的CSS样式,在Internet Explorer 7.0 打开特定的网页后,Internet Explorer 7.0将发生内存崩溃,EIP指针将访问0x70613e5b附近的内存区域。如果将0x70613e5b附近覆盖特殊的机器码,就可以执行任意命令。
 
2.漏洞危害(危害等级)
黑客如果将含有“漏洞利用程序的网页”置于网站上,浏览过含有“漏洞利用程序的网页”的客户端将被运行特洛伊木马。
 
3.通知途径
已经向“国家漏洞库”提交。
 
 
POC:
 
 
更多安全漏洞公布,请关注www.yxlink.com 铱迅安全论坛:bbs.yxlink.com
 
 
   

首页 - 关于铱迅 - 文章列表 - 广告合作 - 法律声明 - 联系我们 - 网站地图
Copyright © 2008-2009 YXlink.com All rights reserved.
南京铱迅信息技术有限公司 版权所有

粤ICP备07052715号