黄色网页视频 I 影音先锋日日狠狠久久 I 秋霞午夜毛片 I 秋霞一二三区 I 国产成人片无码视频 I 国产 精品 自在自线 I av免费观看网站 I 日本精品久久久久中文字幕5 I 91看视频 I 看全色黄大色黄女片18 I 精品不卡一区 I 亚洲最新精品 I 欧美 激情 在线 I 人妻少妇精品久久 I 国产99视频精品免费专区 I 欧美影院 I 欧美精品在欧美一区二区少妇 I av大片网站 I 国产精品黄色片 I 888久久 I 狠狠干最新 I 看看黄色一级片 I 黄色精品久久 I 三级av在线 I 69色综合 I 国产日韩欧美91 I 亚洲精品偷拍 I 激情小说亚洲图片 I 久久国产视频精品 I 国产综合精品一区二区三区 I 色婷婷国产 I 最新成人av在线 I 国产私拍精品 I 日韩成人影音 I 日日夜夜天天综合

IE 5.5 Index.dat 執(zhí)行任意代碼漏洞

系統(tǒng) 2142 0


來源:
?? 綠色兵團(tuán) ( 2000-11-24 )


類型: Windows

影響范圍:
Microsoft?Internet?Explorer?5.5
-?Microsoft?Windows?98
-?Microsoft?Windows?95
-?Microsoft?Windows?NT?4.0
-?Microsoft?Windows?NT?2000

描述:
????IE?5.5?(可能包括其他版本)?在本地文件index.dat中保存最近訪問過的URLs以及其他緩存信息,index.dat在本地硬盤上的位置一般固定:

Windows?9x:
C:/WINDOWS/Temporary?Internet?Files/Content.IE5/

Windows?2000:
C:/Documents?and?Settings/USERNAME/Local?Settings/Temporary?Internet?Files/Content.IE5/

????該文件處在IE安全機(jī)制保護(hù)下,但是有可能通過在URL鏈接中包含腳本命令而向該文件寫入一些內(nèi)容。盡管這些內(nèi)容可能由于當(dāng)前URL鏈接所對(duì)應(yīng)的安全限制,無(wú)法立即得到執(zhí)行,但是直接訪問本地index.dat文件的時(shí)候機(jī)會(huì)就來了。為此要求IE支持對(duì)非HTML文件的解釋執(zhí)行。微軟在MS00-055公告里發(fā)布了一個(gè)關(guān)于解釋執(zhí)行非HTML文件的補(bǔ)丁,但仍有可能迫使IE解釋執(zhí)行非HTML文件:

<OBJECT?TYPE="text/html"?DATA="file://c:/.../index.dat"></OBJECT>

????于是任意代碼都可能最終得到執(zhí)行,比如確定緩存文件夾的名字,攻擊者可以執(zhí)行以前下載過的文件。

解決辦法:
臨時(shí)解決辦法:
微軟尚未發(fā)布正式補(bǔ)丁,臨時(shí)解決方案如下:
1.?禁止活動(dòng)腳本執(zhí)行
2.?改變IE臨時(shí)目錄到一個(gè)獨(dú)特的位置,因?yàn)楣暨^程需要知道確切的完整路徑



Trackback: http://tb.blog.csdn.net/TrackBack.aspx?PostId=3210


IE 5.5 Index.dat 執(zhí)行任意代碼漏洞


更多文章、技術(shù)交流、商務(wù)合作、聯(lián)系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號(hào)聯(lián)系: 360901061

您的支持是博主寫作最大的動(dòng)力,如果您喜歡我的文章,感覺我的文章對(duì)您有幫助,請(qǐng)用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點(diǎn)擊下面給點(diǎn)支持吧,站長(zhǎng)非常感激您!手機(jī)微信長(zhǎng)按不能支付解決辦法:請(qǐng)將微信支付二維碼保存到相冊(cè),切換到微信,然后點(diǎn)擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對(duì)您有幫助就好】

您的支持是博主寫作最大的動(dòng)力,如果您喜歡我的文章,感覺我的文章對(duì)您有幫助,請(qǐng)用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長(zhǎng)會(huì)非常 感謝您的哦!?。?/p>

發(fā)表我的評(píng)論
最新評(píng)論 總共0條評(píng)論