Microsoft Internet Explorer 5.5和6.0版本根据写入BMP文件的内存大小,而不是实际BMP文件大小分配内存,远程攻击者借助一个有大内存的小BMP文件导致服务拒绝(内存消耗)。