基于MicrosoftInternetExplorer7.0异常CSS导致内存破坏漏洞(.docVIP

  • 2
  • 0
  • 约3.36千字
  • 约 7页
  • 2017-09-17 发布于湖北
  • 举报

基于MicrosoftInternetExplorer7.0异常CSS导致内存破坏漏洞(.doc

Microsoft Internet Explorer 7.0 异常CSS导致内存破坏漏洞(可以执行任意代码) 内部漏洞编号 (Y 特别注意: 此漏洞报告来自南京铱迅信息技术有限公司,漏洞中的某些部分可能会威胁您的计算机,请提前做好计算机数据备份,防止造成未知的后果!南京铱迅信息技术有限公司拥有最终解释权。 南京铱迅信息技术有限公司 Nanjing Yxlink Information Technologies Co.,Ltd. 目 录 一、漏洞介绍 3 二、相关名词解释 4 三、漏洞细节 5 四、漏洞利用 6 一、漏洞介绍 1.漏洞介绍 在XHTML 1.0标准下,使用特殊构造的CSS样式,在Internet Explorer 7.0 打开特定的网页后,Internet Explorer 7.0将发生内存崩溃,EIP指针将访问0x70613e5b附近的内存区域。如果将0x70613e5b附近覆盖特殊的机器码,就可以执行任意命令。 2.漏洞危害(危害等级高) 黑客如果将含有“漏洞利用程序的网页”置于网站上,浏览过含有“漏洞利用程序的网页”的客户端将被运行特洛伊木马。 二、相关名词解释 1.XHTML 与 DTD XHTML 1.0 提供了三种DTD声明可供选择,其中一种叫做过渡的(Transitional)。 过渡的(Transitiona

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档