|
DoS-уязвимость Microsoft Internet Explorer 6.0
// 21.04.03 13:17
Некто Ryan Emerle из компании Interactive Network Systems обнаружил следующую ошибку, связанную с обработкой тэга OBJECT в IE 6.0. [Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/04/16.html] Так выполнение особого html-файла вызывает принудительное закрытие всех окон программы. Ниже приведен примерный код данной атаки:
<object id="test" data="#" width="100%" height="100%" type="text/x-scriptlet" VIEWASTEXT></object>
Баг был обнаружен на связке Windows 2000 Pro SP3 (fully up-to-date) и Internet Explorer 6.0.2800.1160 SP1
|
 |