您所在的位置: 首页 > 网络安全 > 漏洞补丁 > Microsoft >

Microsoft Internet Explorer JavaScript "window()"调用拒绝服务漏洞

http://netsecurity.51cto.com  2005-08-10 10:35    51CTO.COM  我要评论(0)
  • 摘要:其它##拒绝服务攻击##注意防范
  • 标签:Java  漏洞  .net  XP

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

其它

攻击类型:

拒绝服务攻击

发布日期:

2005-05-31

更新日期:

2005-05-31

受影响系统:

Microsoft Internet Explorer 6.0 SP2

安全系统:

漏洞报告人:

Benjamin Tobias Franz (0-1-2-3@gmx.de

漏洞描述:

BUGTRAQ  ID: 13799

Microsoft Internet Explorer是微软发布的非常流行的WEB浏览器。

Microsoft Internet Explorer中对函数对象的处理上存在的漏洞,攻击者可以利用此漏洞进行拒绝服务攻击。

起因是Internet Explorer不能处理调用有"window"对象名称的JavaScript函数。之前的版本曾修复了这个漏洞,但在IE 6.0 SP2中又再次出现。

测试方法:

警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

<body onLoad="window()">

解决方法:

临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 在IE选项菜单中禁用活动脚本。

厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/windows/ie/default.asp

Vista SP1对决XP SP3
Java实用开发全集
用户如何应对ANI漏洞
Java类的基础教程专题
Java发展动态专题
 
 验证码: (点击刷新验证码)   匿名发表
  • .NET程序员面试指南

  • 作者:朱毅
  • 本书着重针对.NET技术职位的应聘者,在.NET框架各个技术类别中,选取最常出现在.NET面试中的问题,进行分析和解答,同时解释和..
Copyright©2005-2008 51CTO.COM 版权所有