欧美三区_成人在线免费观看视频_欧美极品少妇xxxxⅹ免费视频_a级毛片免费播放_鲁一鲁中文字幕久久_亚洲一级特黄

IE 5.5 Index.dat 執行任意代碼漏洞

系統 1789 0


來源:
?? 綠色兵團 ( 2000-11-24 )


類型: Windows

影響范圍:
Microsoft?Internet?Explorer?5.5
-?Microsoft?Windows?98
-?Microsoft?Windows?95
-?Microsoft?Windows?NT?4.0
-?Microsoft?Windows?NT?2000

描述:
????IE?5.5?(可能包括其他版本)?在本地文件index.dat中保存最近訪問過的URLs以及其他緩存信息,index.dat在本地硬盤上的位置一般固定:

Windows?9x:
C:/WINDOWS/Temporary?Internet?Files/Content.IE5/

Windows?2000:
C:/Documents?and?Settings/USERNAME/Local?Settings/Temporary?Internet?Files/Content.IE5/

????該文件處在IE安全機制保護下,但是有可能通過在URL鏈接中包含腳本命令而向該文件寫入一些內容。盡管這些內容可能由于當前URL鏈接所對應的安全限制,無法立即得到執行,但是直接訪問本地index.dat文件的時候機會就來了。為此要求IE支持對非HTML文件的解釋執行。微軟在MS00-055公告里發布了一個關于解釋執行非HTML文件的補丁,但仍有可能迫使IE解釋執行非HTML文件:

<OBJECT?TYPE="text/html"?DATA="file://c:/.../index.dat"></OBJECT>

????于是任意代碼都可能最終得到執行,比如確定緩存文件夾的名字,攻擊者可以執行以前下載過的文件。

解決辦法:
臨時解決辦法:
微軟尚未發布正式補丁,臨時解決方案如下:
1.?禁止活動腳本執行
2.?改變IE臨時目錄到一個獨特的位置,因為攻擊過程需要知道確切的完整路徑



Trackback: http://tb.blog.csdn.net/TrackBack.aspx?PostId=3210


IE 5.5 Index.dat 執行任意代碼漏洞


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦?。?!

發表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 美日韩免费视频 | 久久影院一区二区三区 | 欧洲中文字幕 | 日本大片久久久高清免费看 | 91久久国产精品 | 久草在线视频精品 | 国产高清美女一级毛片 | 日本道专区无码中文字幕 | 欧美成人精品第一区首页 | 欧美另类视频一区二区三区 | 加勒比婷婷色综合久久 | 国产精品人人做人人爽 | 国产精品乱码在线观看 | 成人国产一区二区 | 99精品在线观看视频 | 四虎精品8848ys一区二区 | 国产女人成人精品视频 | 久久久久久久亚洲视频 | 亚洲在线日韩 | 久久久999| 一级毛片网 | 欧美一级做a爰片久毛片潮 日本久久视频 | 欧美精品成人一区二区三区四区 | 欧美乱视频 | 日韩综合在线视频 | 欧美成人免费高清网站 | 九九热在线免费观看 | 午夜伦4480yy私人影院 | 日韩深夜福利视频 | 天海翼一区 | 国产自产拍精品视频免费看 | 老司机午夜免费精品视频 | 激情小说图 | 自拍偷拍亚洲欧美 | 日本中文字幕免费 | 午夜影视在线观看免费完整高清大全 | 日韩欧美视频在线一区二区 | 91九色视频观看 | 久久亚洲国产精品日日av夜夜 | 国产成人精品在线 | 亚洲欧美日韩精品久久亚洲区 |