作者nick1119 (Uncle C)
看板Browsers
标题[新闻] 又有IE攻击程式被公布
时间Thu Nov 26 18:56:00 2009
资讯整理:
http://www.ithome.com.tw/itadm/article.php?c=58343
影响IE 6、IE 7及Windows XP、Windows Vista及Windows Server 2008等作业系统的零时
差漏洞又有攻击程式在网路上被公布,不过目前还不是可靠的攻击程式。
根据IDC News报导,继骇客在BugTraq邮件论坛公布了锁定IE零时差漏洞的攻击程式後,
研究漏洞攻击程式的metasploit网站也释出了锁定该漏洞的另一攻击程式。
根据说明,该攻击程式是采用.NET DLL记忆体技术,以在记忆体中的已知位置打造一个
shellcode,并利用一个前置码stub来将该shellcode复制到新的记忆体区域以继续执行。
知名漏洞研究人员HD Moore在Twitter上回应IDG News的询问,指出该程式本身就是不可
靠的,metasploit上的模组尝试用两种方式进行攻击,其中一个是有问题的,另一个则是
使用无效的heap-spray技术。显示该攻击程式并不成熟。
微软本周针对该漏洞提出安全建议,说明该漏洞存在於IE中一个无效的指标参考,肇因於
存取已被删除的CSS/Style物件,IE尝试存取已不存在的物件时就可能会执行骇客所供应
的恶意程式。
该漏洞影响IE 6、IE 7及Windows XP、Windows Vista及Windows Server 2008等作业系统
。
由於该漏洞细节已被揭露,但尚未有修补程式,属於零时差攻击漏洞,虽然相继有攻击程
式现身,但皆被归类为不可靠的攻击程式。微软日前亦表示尚未接获针对该漏洞的攻击报
告。
--
寂寞部屋之意慾蔓延
http://www.wretch.cc/blog/cyc1119
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.27.212.71