|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2006.4.27 목, 12:14 am 주제: 익스플로러의 Object 태그 취약점 |
|
|
악의적인 사용자에 의해 html페이지내에 <object> 태그내 <object> 를 계속 반복하여 사용할 때
에러가 발생하는 것을 이용한 것으로 이를 이용하면 임의의 코드를 실행할 수가 있습니다.
윈도우즈 XP SP2의 IE 6에서 기존의 모든 패치가 이뤄진 상황에서도 문제가 발생합니다.
이 취약점에 대한 공식 패치는 아직 나오지 않았으며 안전하지 않는 사이트는 방문하지 말라고 경고하고 있습니다.
perl로 아래 명령을 실행하면 <object> 태그 32개가 계속 감싸는 형태의 html을 만들게 됩니다.
이를 실행하면 할당은 됐지만 아직 zero되어 있는 메모리 영역을 읽게되어 브라우저가 죽는 걸 확인하게 될겁니다.
| 코드: |
perl -e '{print "<STYLE></STYLE>\n<OBJECT>\nBork\n"x32}' >test.html
|
http://secunia.com/advisories/19762/
http://lists.grok.org.uk/pipermail/full-disclosure/2006-April/045422.html |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|