Microsoft IE是Windows系统捆绑的,流行的Web浏览器。 Microsoft IE存在设计问题,可以使远程攻击者通过IE在主机上执行任意程序。 在2000年6月24日,http-equiv <http-equiv@excite.com>发布了一个IE的漏洞,允许恶意网站在浏览其网页的客户机上执行任意程序。通过在网页中嵌入一个对象,这个对象的CLASSID值为非0,CODEBASE的参数值指向客户机上的任何可执行程序,当用户浏览这个网页时,客户机上的程序就会执行。 虽然据信在以后版本的IE中修补了这个漏洞,但IE还是会受到这个漏洞的影响。当使用window.PoPup()或window.Open()调用创建一个新对象时,如果对象的CODEBASE值指向一个客户机上的可执行程序时,程序就会被执行。这个漏洞可能与http-equiv提到的漏洞相关的底层缺陷有联系。通过利用这个漏洞可以在客户机上执行任意程序,此漏洞被证实存在于IE 6.0,先前版本的IE也可能受此漏洞的影响。
Microsoft IE是Windows系统捆绑的,流行的Web浏览器。 Microsoft IE存在设计问题,可以使远程攻击者通过IE在主机上执行任意程序。 在2000年6月24日,http-equiv <http-equiv@excite.com>发布了一个IE的漏洞,允许恶意网站在浏览其网页的客户机上执行任意程序。通过在网页中嵌入一个对象,这个对象的CLASSID值为非0,CODEBASE的参数值指向客户机上的任何可执行程序,当用户浏览这个网页时,客户机上的程序就会执行。 虽然据信在以后版本的IE中修补了这个漏洞,但IE还是会受到这个漏洞的影响。当使用window.PoPup()或window.Open()调用创建一个新对象时,如果对象的CODEBASE值指向一个客户机上的可执行程序时,程序就会被执行。这个漏洞可能与http-equiv提到的漏洞相关的底层缺陷有联系。通过利用这个漏洞可以在客户机上执行任意程序,此漏洞被证实存在于IE 6.0,先前版本的IE也可能受此漏洞的影响。