当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 异常处理失败 攻击类型: 远程攻击 发布日期: 2005-10-11 更新日期: 2005-11-11 受影响系统: nortel networks centrex ip element manager 8.0 norte......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 边界条件错误 攻击类型: 远程攻击 发布日期: 2005-10-11 更新日期: 2005-11-11 受影响系统: nortel networks centrex ip element manager 2.5 nortel......


Microsoft IE "window()" 任意代码执行漏洞
上一页   ...这可使攻击者通过特殊处理的.在打开一个网站时直接调用的javascript 脚本在受影响的浏览器上执行任意代码.

【程序编程相关:Sun Solaris "tl" 驱动程

【推荐阅读:SUN Solaris UFS文件系统拒

例子: 【扩展信息:GNOME工作站命令中心不安全的创建临时

<body onload="window();">

成功的攻击需要某些前提,比如欺骗使用户访问恶意网站.

该漏洞已在装载过所有补丁的 internet explorer 6.0 . microsoft windows xp sp2.internet explorer 6.0 与 microsoft windows 2000 sp4中报道.

注意: 对该漏洞已有 poc 攻击方法.

测试方法:

解决方法:

只对可信任的网站才使用 active scripting.


    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 任意代码执行漏洞 攻击类型: 远程攻击 发布日期: 2005-11-07 更新日期: 2005-11-07 受影响系统: microsoft internet explorer 5.01microsoft internet......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE