![]() |
Выполнение произвольного кода в Microsoft Internet Explorer 7
10 декабря, 2008
Программа: Microsoft Internet Explorer 7.x Опасность: Критическая Наличие эксплоита: Да Описание: Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему. Уязвимость существует из-за ошибки проверки границ данных при обработке XML тегов в библиотеке mshtml.dll. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. Примечание: уязвимость активно эксплуатируется в настоящее время. URL производителя: www.microsoft.com Решение: Способов устранения уязвимости не существует в настоящее время. Журнал изменений: 10.12.2008 Изменено описание уязвимости. 10.12.2008 Изменено описание уязвимости. Добавлены новые данные. 10.12.2008 Добавлен PoC код. Пробуем!!! И помогите разобратся как работает??? Я 2 файла html качнул один из них фрайм! Так как допустим Calc.exe запустить??? |
Откуда инфа?
|
www.securitylab.ru вроде отсюда
|
Цитата:
|
Цитата:
Цитата:
скачал с www.securitylab.ru |
Цитата:
|
у меня calc не запустился!!!
|
| Время: 21:56 |