{ マルウェア | 脆弱性 | スパム | 0day | ボットネット } のセキュリティ・ブログ
水曜日, 7月 14, 2010
IE6のmshtml.dllのiframe ESC攻撃セキュリティ問題
IE6のmshtml.dll新しいセキュリティ問題が発見されました。
問題の説明はiframeでf: expressionのインプット制限ハンドルのバグがありリモート側からIE6のPCに色々DoS攻撃仕組みを連れます。
再現仕方は下記のコードになり↓
再現確認が出来ました。本件セキュリティ問題はゼロデイになります。
---
http://0day.jp
セキュリティリサーチチーム
アドリアンヘンドリック
0 件のコメント:
コメントを投稿
次の投稿
前の投稿
ホーム
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿