VB 源码VC 源码ASP源码JSP源码PHP源码CGI源码FLASH源码素材模板C 源程序常用软件文档中心其他程序

网络安全

木马病毒
黑客技术
系统安全
防火墙
安全防范
网络安全

本类阅读TOP10

·网吧入侵和网吧老板斗争到底
·远程破OICQ密码给工具QQExplorer ver 1.25介绍
·最新奇迹私服复制漏洞大全(含98c)
·在家远程控制公司的局域网电脑
·网络入侵入门
·MAC地址与IP地址绑定策略的破解
·入侵系统如何获得第一个帐号
·完全解析 用户ADSL网络账号为何被盗?
·续:IPC$入侵过程(CIS工具介绍)
·私服安全系统安全精华篇

精品推荐
ADODB.Stream对象文件安装漏洞介绍

作者:佚名 来源:月光软件站 加入时间:2005-3-1 月光软件站

 微软网页浏览器(Microsoft Internet Explorer)出现在最新漏洞--ADODB.Stream对象文件安装漏洞,微软暂时未对该漏洞推出补丁。该漏洞允许远程攻击者利用这个漏洞在目标用户系统上安装恶意文件。因此,该漏洞可能很快会被网络中泛滥成灾的网页木马利用。以下是该漏洞的详细说明:

  受该漏洞影响的系统:

  - Microsoft Internet Explorer 6.0SP1
  - Microsoft Internet Explorer 5.5SP2
  - Microsoft Internet Explorer 5.5SP1
  - Microsoft Internet Explorer 5.5
  - Microsoft Internet Explorer 6.0
  - Microsoft Windows XP Professional
  - Microsoft Windows XP Home
  - Microsoft Windows NT 4.0 SP6a
  - Microsoft Windows ME
  - Microsoft Windows 98 SE
  - Microsoft Windows 98
  - Microsoft Windows 2003 Web Edition
  - Microsoft Windows 2003 Standard Edition
  - Microsoft Windows 2003 Enterprise Edition 64-bit
  - Microsoft Windows 2003 Enterprise Edition
  - Microsoft Windows 2003 Datacenter Edition 64-bit
  - Microsoft Windows 2003 Datacenter Edition
  - Microsoft Windows 2000 Server SP2
  - Microsoft Windows 2000 Server SP1
  - Microsoft Windows 2000 Server
  - Microsoft Windows 2000 Professional SP2
  - Microsoft Windows 2000 Professional SP1
  - Microsoft Windows 2000 Professional
  - Microsoft Windows 2000 Datacenter Server SP2
  - Microsoft Windows 2000 Datacenter Server SP1
  - Microsoft Windows 2000 Datacenter Server
  - Microsoft Windows 2000 Advanced Server SP2
  - Microsoft Windows 2000 Advanced Server SP1
  - Microsoft Windows 2000 Advanced Server

  关于该漏洞的描述:

  ADODB.Stream对象是一个用于通过Microsoft Internet Explorer进行网络数据流传输的组件。

  Microsoft Internet Explorer ADODB.Stream对象的实现存在一个漏洞,使得远程攻击者可以利用这个漏洞在目标用户系统上安装恶意文件。

  问题在于:脚本可利用ADODB.Stream对象写或覆盖攻击者指定的文件到目标文件系统中,通过这种方式,当用户浏览攻击者构建的恶意页面时,可使HTML文档利用ADODB.Stream对象在磁盘上安装文件。

  要利用这个漏洞一般需要其他漏洞结合,如重定向浏览器到本地安全区域,然后使恶意文件在此上下文执行,写文件到系统上。也需要其他攻击因素的存在,如引诱用户下载HTML文档并使用浏览器打开,也可以利用HTML形式的EMAIL来触发。

  微软至今还没有提供相应的补丁或升级程序。



相关文章
  • PHP面向对象编程快速入门
  • 黑客至爱心得:拿Goolge找对象最方便
  • ASP内建对象Server
  • ASP内建对象Application 和 Session
  • ASP内建对象Response
  • ASP内建对象Request
  • 相关软件

  • 一个从工具条中选择对象画线、画圆、画折线  
  • 演示如何用MFC和DAO(数据访问对象)  
  • 演示如何用MFC和DAO(数据访问对象)  
  • 完整的 C++ 面向对象编缉器  
  • 对象定位 C 语言源程序  
  • 使用二进制大对象  
  • 演示如何利用VB建立一个对象  



  • 月光软件程序下载编程文档电脑教程网站设计网址导航网络文学游戏天地幽默笑话生活休闲写作范文安妮宝贝
    电脑技术编程开发网络专区谈天说地情感世界游戏元素分类游戏热门游戏体育运动手机专区业余爱好影视沙龙
    音乐天地数码广场教育园地科学大观古今纵横谈股论金人文艺术医学保健动漫图酷二手专区地方风情各行各业

    月光软件站·版权所有