网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 黑客技术 > 漏洞分析 > 包含畸形注释的HTML文件可使IE 5.0以上版本崩溃  

包含畸形注释的HTML文件可使IE 5.0以上版本崩溃

2004-04-10  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

发现者:tombkeeper@126.com
发现时间:2001.10.30

描述:
IE 5.0以上版本及使用IE内核的应用程序在解析包含畸形注释的HTML文件时会崩溃

影响系统:
所有Windows系统,IE 5.0以上版本及使用IE内核的应用程序

详细:
  5.0以上版本的IE在保存网页文件时会自动在文件中加入类似下面的注释:
<!-- saved from url=(0020)http://www.someHost.com -->
其中“0020”表示是从首页上保存的,不同的数字表示不同的位置。IE对于大多数HTML
中的注释是不做解析的,而唯独设法读取这一行注释的信息。进一步的分析可知在IE中
这个数字的变量名是“%04d”,正常情况下IE会作出如下解析“url=(%04d)”,当缺乏
"("时就会解析为“url=0x00%04d)”最终导致边界问题,在90%以上的情况下都会发生
程序的崩溃,但并不会引起缓冲溢出或更进一步的安全问题。

  通过IE内核处理HTML文件的其它应用程序,包括一些邮件程序也受到影响,会发生
崩溃。

  此问题本身只能作为一种D.O.S.攻击,并不会引起非授权访问类的严重安全问题,
但由于应用程序出错时会将内存镜像转储为Everyone可读的文件,其中会包含很多敏感 网管bitscn_com
信息,最终可能会导致严重后果,具体参见拙作《drwtsn32.exe故障转储文件默认权限
设置不当》

测试:
在任意的HTML文件或HTML邮件中添加如下代码:
<!-- saved from url=)http://ie.will.crash -->

解决方案:
微软尚未对此做出反应。
在可用的补丁出来之前,可采取以下措施:
1、不要以HTML方式查看邮件。
2、改用IE 5.0以下版本,或其他网络浏览器。
3、参考《drwtsn32.exe故障转储文件默认权限设置不当》防止进一步的安全问题。

TAGs   以上   版本   崩溃   注释   包含   IE   HTML   问题   解析   应用程序      
 上一篇:构造特殊的UDP数据包能造成SQL Server服务器CPU负荷加重漏洞   下一篇:被动特征探测(Passive Fingerprinting)
包含畸形注释的HTML文件可使IE 5.0以上版本崩溃 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: