Удаленное выполнение произвольного кода в MS IE6

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
индевять
МегаПараноик

№ 0 Сообщение индевять » 17 сен 2003 02:26

Уязвимость обнаружена в Microsoft Internet Explorer (IE). Удаленный пользователь может загрузить и выполнить произвольный код на целевой системе пользователя. Опасность высокая (доступен эксплоит). Патчей пока нет.

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 1 Сообщение BadBlock » 17 сен 2003 09:41

Дык, эта. А как он может загрузить-то код-то? На спецсайте каком или по почте могут прислать? Вот такие подробности интересуют. То бишь, откуда вообще опасности-то ожидать.

индевять
МегаПараноик

№ 2 Сообщение индевять » 17 сен 2003 18:18

Могу выложить код, который эксплуатирует данный баг. Его можно использовать посредством злонамеренного сайта, баг в OutlookExpress (патча нет) позволяет внедрить специально обработанный код, который откроет злонамеренную страницу и выполнит произвольный код на удалённой машине.

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 3 Сообщение BadBlock » 17 сен 2003 20:45

От же ж...

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей