Internet Explorer 7/8 Beta 0day攻擊代碼出現

安全研究人員公佈了一個IE7/8 Beta的0day漏洞,這一漏洞對XP有效,屬於跨區域腳本漏洞,主要發生於本機和Internet的網頁讀取時。

當用戶列印頁面時,Internet Explorer使用本地資源腳本生成所要列印的新HTML,該HTML包含以下元素:首部、網頁主體、頁腳,如果允許的話還有網頁中鏈接列表。儘管腳本只使用鏈接內部數據中的文本,但沒有驗證鏈接的URL就直接添加到了HTML,這允許注入任意腳本,並在生成新的HTML時執行。

目前這一漏洞沒有被修補,並可以影響許多程式,包括Azureus、uTorrent、Eclipse平台等。

警 告:
以下程式可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負!


隨機文章


0 意見:

張貼留言