Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > IE浏览器IFRAME缓冲溢出漏洞
【标  题】:IE浏览器IFRAME缓冲溢出漏洞
【关键字】:漏洞
【来  源】:yesky.net

IE浏览器IFRAME缓冲溢出漏洞

Your Ad Here  

  详细描述:

  Microsoft Internet Explorer是一款流行的WEB浏览器。

  Microsoft Internet Explorer在处理IFRAME标签的NAME属性时缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞以IE进程权限在系统上执行任意指令。

  攻击者如果构建一个IFRAME标签,并在NAME属性中构建超长字符串,诱使用户访问此页面,可导致目标用户IE程序发生缓冲区溢出,精心构建页面数据,可能以IE进程权限在系统上执行任意指令。

  受影响系统:

Microsoft Internet Explorer 6.0SP2
Microsoft Internet Explorer 6.0SP1
Microsoft Internet Explorer 5.5SP2
Microsoft Internet Explorer 5.5SP1
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6.0
  - Microsoft Windows XP Professional SP1
  - Microsoft Windows XP Professional
  - Microsoft Windows XP Home SP1
  - Microsoft Windows XP Home
  - Microsoft Windows NT 4.0 SP6a
  - Microsoft Windows ME
  - Microsoft Windows 98 SE
  - Microsoft Windows 98
  - Microsoft Windows 2003 Web Edition
  - Microsoft Windows 2003 Standard Edition
  - Microsoft Windows 2003 Enterprise Edition 64-bit
  - Microsoft Windows 2003 Enterprise Edition
  - Microsoft Windows 2003 Datacenter Edition 64-bit
  - Microsoft Windows 2003 Datacenter Edition
  - Microsoft Windows 2000

XP WAV 文件处理拒绝服务漏洞:【上一篇】
确保QQ/ICQ安全的八大绝技:【下一篇】
【相关文章】
没有相关文章
【随机文章】
  • C#取得汉字的拼音的首字母
  • [转载]轻松面试找到理想员工-非官方的面试技术指南
  • 重新振作
  • ioctl用例演示
  • ASP数据库事务处理
  • 从新学习SOLARIS9系统管理得笔记
  • FreeBSD读书笔记—11进程间通信—11.4数据结构
  • 升级到Linux 2.4内核
  • 《给初学者的Windows Vista的补遗手册》之064
  • wix介绍(1)
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.