IE7.0 异常CSS导致内存破坏漏洞 's

admin 2017年5月7日01:43:54评论348 views字数 333阅读1分6秒阅读模式
摘要

# 鬼仔:估计不少同学都看到过了,这个是前两天就有人发出来的,这两天有点忙,就没顾得上更新。

# 鬼仔:估计不少同学都看到过了,这个是前两天就有人发出来的,这两天有点忙,就没顾得上更新。

感谢Friddy的投递。

1.漏洞介绍

在XHTML 1.0标准下,使用特殊构造的CSS样式,在Internet Explorer 7.0 打开特定的网页后,Internet Explorer 7.0将发生内存崩溃,EIP指针将访问0x70613e5b附近的内存区域。如果将0x70613e5b附近覆盖特殊的机器码,就可以执行任意命令。

2.漏洞危害(危害等级)

黑客如果将含有“漏洞利用程序的网页”置于网站上,浏览过含有“漏洞利用程序的网页”的客户端将被运行特洛伊木马。

3.通知途径

已经向“国家漏洞库”提交。

4.详细文档下载

POC:

点击查看poc:yxlink_sec_ie7_poc.txt

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年5月7日01:43:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   IE7.0 异常CSS导致内存破坏漏洞 'shttp://cn-sec.com/archives/44992.html

发表评论

匿名网友 填写信息