荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: michaelx (我这样可以吗?--睡觉), 信区: Security
标  题: Outlook Express 6 恶意附件保护绕过漏洞
发信站: 荔园晨风BBS站 (Sat Sep  8 14:24:52 2001), 转信

Outlook Express 6 恶意附件保护绕过漏洞
发布日期: 2001-8-30
更新日期: 2001-9-3
受影响的系统:
Microsoft Outlook Express 6.0
   - Microsoft Windows ME
   - Microsoft Windows 98se
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4
   - Microsoft Windows 2000
描述:
----------------------------------------------------------------------------
----
BUGTRAQ ID: 3271
微软OutLook Express 6中带了一个新的安全特性,额可以阻止用户打开或者保存可能有

害的附件。
然而,这个特性存在一个漏洞。攻击者可以通过在邮件中嵌入一个frame来绕过上述保护

当攻击者在frame中嵌入一个".exe"或者“.bat"文件时,如果用户试图打开这个文件,

意程序可能被执行。用户也可以将其保存在硬盘上。
<*来源:(http-equiv@excite.com) *>
测试程序:
----------------------------------------------------------------------------
----
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
例如以base64编码下列语句并放入邮件中:
<frameset rows="100%,*">
<frame src="malware.exe">
</frameset>
可能使用户执行malware.exe.
下面是一个发现者提供的一个演示页面:
http://www.malware.com/nocigar.eml

--
※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 203.93.19.1]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店