小心微軟 IE screen[""] 遠端阻絕服務漏洞

Internet Explorer為微軟Windows作業系統內建瀏覽器,受影響系統包括Windows 7的IE8,若使用者打開惡意網頁,網頁的<body>標籤內設定「onload=screen[""]屬性」,將會導致Internet Explorer崩潰。

受影響系統:

Microsoft Internet Explorer 8 beta 2
Microsoft Internet Explorer 8 beta 1
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0

症狀:

BUGTRAQ  ID: 33149
CVE(CAN) ID: CVE-2009-0072

Internet Explorer 為微軟 Windows 作業系統內建瀏覽器,受影響系統包括 Windows 7 的 IE8,若使用者打開惡意網頁,網頁的<body> 標籤內設定「onload=screen[“”] 屬性」,將會導致 Internet Explorer 崩潰。

惡意程式碼:

<BODY onload=screen[“”]>

其實這也不算是惡意程式碼,而是 IE 的漏洞會導致系統崩潰。不過若有惡意網站使用此漏洞,應該就會當場搞掛使用者的電腦。

建議:

微軟目前尚未發佈更新程式。

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link