|
Microsoft Internet Explorer远程任意代码执行漏洞(2) *>
测试方法: --------------------------------------------------------------------------------
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http-equiv (http-equiv@malware.com)提供了如下演示程序:
http://www.malware.com/self-exec.zip
建议: -------------------------------------------------------------------------------- 厂商补丁:
Microsoft --------- 设置killbit来控制暂时防止此漏洞,其中下面的CLSID相关这个Adodb.Stream控件:
{00000566-0000-0010-8000-00AA006D2EA4}
详细和具体的killbit设置可从如下地址获得:
http://support.microsoft.com/support/kb/articles/q240/7/97.ASP
|