热门关键字:  2007  下载  web  Windows XP  Windows+XP
当前位置 : 首页 >>网安下载 >>Exploit工具 >>
IE畸形VML文档处理缓冲区溢出漏洞利用工具
  • 文件类型: .exe
  • 软件大小: 50KB
  • 软件类别: 国产软件
  • 软件语言: 简体中文
  • 授权方式: 共享软件
  • 运行环境: Win2003,WinXP,Win2000,Win9X
  • 更新时间: 2006-10-28
  • 官方网址: http://ww.westsafe.net
软件简介:
Internet Explorer在处理畸形VML文档时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 

受影响的软件及系统:
====================
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 1
Microsoft Windows XP Service Pack 2
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows XP Professional x64 Edition


  描述: 

  Internet Explorer是微软发布的非常流行的WEB浏览器。 

  Internet Explorer在处理畸形VML文档时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 

  Microsoft的矢量图形渲染库(vgx.dll)的_IE5_SHADETYPE_TEXT::Text过程在处理矢量标记语言(VML)文档中的某些内容时存在栈溢出漏洞。如果用户受骗使用IE浏览器浏览了"rect"标签中包含有超长"fill"方式的恶意VML文档的话,就会触发这个溢出,导致执行任意指令。目前这个漏洞正在被积极的利用。 

  临时解决方法: 

  注销Vgx.dll。 

  修改访问控制列表,限制对Vgx.dll访问。 

  配置Microsoft Windows XP SP2上的IE6在Internet和本地Intranet安全区中禁用"二进制和脚本行为"。 

  以纯文本读取邮件消息。 

  厂商补丁: 

  Microsoft 

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: 

  http://www.microsoft.com/windows/ie/default.asp
下载地址:
地址列表: ·本地下载
火狐浏览器2.0下载
☉推荐使用网际快车下载本站软件,使用 WinRAR v3.10 以上版本解压本站软件。
☉如果这个软件总是不能下载的请点击报告错误,谢谢合作!!
☉下载本站资源,如果服务器暂不能下载请过一段时间重试!
☉如果遇到什么问题,请到本站论坛去咨寻,我们将在那里提供更多 、更好的资源!
☉本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?
注册