首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

天极网 > 软件频道 > 网络安全频道 >微软Active Movie控件安全漏洞

微软Active Movie控件安全漏洞

2000-05-21 00:00作者:不详出处:京九网联责任编辑:

漏洞发布时间:2000-5-19 0:26:00
漏 洞 描 述:

微软的Active Movie控件(一多媒体ActiveX控件)通过指定一些控件参数后,可以被利用在HTML格式的文件中下载任意型号的文件,而不仅仅是下载多媒体格式的文件而已。如果一个网站上有一个HTML页面,或者攻击者发送包含恶意代码的HTML文件。可能倒在被攻击机器下载特使的文件,如特洛伊木马程序等等。该漏洞接合其它漏洞可用导致被攻击的机器执行任意的程序和代码。假设默认的下载目录为临时目录c:\windows\temp。漏洞检测代码部分如下:

$#@60;OBJECT classid=3Dclsid:05589FA1-C356-11CE-BF01-00AA0055595A height=3D1
style=3D"DISPLAY: none" width=3D1$#@62;
$#@60;PARAM NAME=3D"Filename" VALUE=3D"C:\WINDOWS\TEMP\MALWARE.exe"$#@62;=20

漏洞影响程序包括:
Microsoft Active Movie Control 1.0
+ Microsoft Internet Explorer 5.0 for Windows NT 4.0
+ Microsoft Windows NT 4.0
+ Microsoft Internet Explorer 5.0 for Windows 98
+ Microsoft Windows 98
+ Microsoft Internet Explorer 5.0 for Windows 95
+ Microsoft Windows 95
+ Microsoft Internet Explorer 5.0 for Windows 2000
- Microsoft Windows NT 2000

解 决 方 法:

禁用Active脚本

关注此文的读者还看过:

返回软件频道首页

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

热门
推荐

网友关注

软件
资料
游戏

文章排行

本周
本月
最新更新
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名