Microsoft JVM是一款使用在Win32操作环境中的Java虚拟机系统,Microsoft JVM包含在大部分Windows版本中,也既包含在大部分Internet Explorer版本中。Microsoft JVM有的时候也可以通过独立下载获得。 在applet标记中设置特殊的Codebase,可导致远程攻击者访问目标用户中的本地系统文件。 Applet标记中的Codebase可以设置为\"file://\\%00\",这会导致applet访问所有本地文件和网络共享。Applet也可以用来列出目录内容,这需要applet从公共可读网络共享中装载。利用这个漏洞可以使攻击者获得目标系统中敏感文件内容,对系统进一步进行攻击。
Microsoft JVM是一款使用在Win32操作环境中的Java虚拟机系统,Microsoft JVM包含在大部分Windows版本中,也既包含在大部分Internet Explorer版本中。Microsoft JVM有的时候也可以通过独立下载获得。 在applet标记中设置特殊的Codebase,可导致远程攻击者访问目标用户中的本地系统文件。 Applet标记中的Codebase可以设置为\"file://\\%00\",这会导致applet访问所有本地文件和网络共享。Applet也可以用来列出目录内容,这需要applet从公共可读网络共享中装载。利用这个漏洞可以使攻击者获得目标系统中敏感文件内容,对系统进一步进行攻击。