0731-84469346 / 152-7483-9229
更新时间:2015年10月21日

IE7异常CSS 导致内存破坏漏洞

  1.漏洞介绍

  在XHTML 1.0标准下,使用特殊构造的CSS样式,在Internet Explorer 7.0 打开特定的网页后,Internet Explorer 7.0将发生内存崩溃,EIP指针将访问0x70613e5b附近的内存区域。如果将0x70613e5b附近覆盖特殊的机器码,就可以执行任意命令。

  2.漏洞危害(危害等级高)

  黑客如果将含有“漏洞利用程序的网页”置于网站上,浏览过含有“漏洞利用程序的网页”的客户端将被运行特洛伊木马。

  3.通知途径

  已经向“国家漏洞库”提交。

上一篇: 区别div和span、relative和absolute、display和visibility
下一篇:CSS代码编写用“横式”还是“纵式”?