· 网络编程· 网页设计· 图形图像· 网站联盟· 数 据 库· 站长时代· 业界资讯· 网站运营· 黑客攻防· 电脑技巧

站长资讯 News
· 站长新闻 · 站长故事
· 建站心得 · 分析研究
热门文章
· FlashMdy快乐行
· 什么是Web3.0
· The World浏览器秘技..
· 游荡在个人网站大潮..
· ASP中Request对象获..
· 今日(2006-11-26)域..
· 实战 FastCGI_2. 安..
· 黑客入侵“在线影院..
· [图文] 认识FrontPag..
· [图文] 谢文写诗袒露..
相关文章
· 黑客技术:发现最新..
· IE病毒必杀记 IE病毒..
· 一劳永逸 让你与IE弹..
· OpenView Data Port..
· 我写CC DDOS攻击器的..
· 情况严重 微软将发布..
· IE新缺陷 可窃取Goo..
· [组图] 用3721上网助..
· [组图] 让你的系统恢..
· [组图] 菜鸟IE最佳拯..
您当前的位置:资源库 -> 站长时代 -> 站长故事 -> 文章内容
IE、MSN图像处理方法有安全缺陷 可导致DoS攻击
作者:佚名  来源:不详  发布时间:2006-8-2 16:33:32  发布人:admin

减小字体 增大字体

CNET科技资讯网7月19日国际报道微软二个互联网应用软件图像处理方法存在的问题会导致DoS 攻击和任意代码的执行。

 微软的IE、MSN Messenger软件包含有一个安全缺陷。当用户浏览一个经过特别设计的图像时,黑客可能会利用该缺陷使用户的计算机崩溃或在用户的计算机上执行任意代码。

  专业安全网站SecurityFocus 在上周六发布了一则公告,描述了IE、MSN Messenger 客户端处理ICC Profiles的方式中的一处安全缺陷。 ICC 是国际性的色彩管理系统,使多种操作系统和应用软件可以描述相同的颜色。

  公告显示,如果处理了嵌有恶意ICC Profiles数据的图像数据,IE和MSN Instant Messenger 就会崩溃,引起这一问题的原因是一个整数处理错误。

  位于悉尼的专业安全厂商Pure Hacking的发言人表示,如果系统存在缺陷的用户打开了一个经过特别设计的图像文件,就为任意代码在其计算机上运行提供了可能性。该发言人说,如果MSN Messenger 或IE打开了恶意图像,用户的计算机至少会崩溃。

  另外,该蠕虫还会被用来传播蠕虫。该发言人称,利用该缺陷创建一种蠕虫病毒是可能的。但是,即使能够在有缺陷的系统上执行恶意代码,至少在目前还没有出现这类攻击,还只是“概念证明性的”。

  去年10月份,微软发布了一款补丁软件,修正了影响Windows 和多种其它软件的一个相似缺陷。当时,专家就表示发生攻击的可能性非常高。


 
 
[] [返回上一页] [打 印]