近日收到网友发来的邮件,反映了一个Windows 0Day漏洞。并在其博客中给出了相关代码。
[0day]Microsoft Works 7 WkImgSrv.dll crash POC,dll版本7.03.0616.0,IE7+Windows XP SP2 测试通过。
|
与金山专家李铁军联系,得到了珠海研发中心的回复,如下:
近几天网络上流传着一个传说为IE 0DAY的POC代码,在Windows XP系统环境下通杀了IE6和IE7,其它系统并未经过测试。其实这个漏洞并不是存在于IE,而是Microsoft Works的组件被挖掘出漏洞,部分的Windows XP预装了Microsoft Works,所以就出现了过全补丁系统的漏洞(如华硕易PC 就预装了Microsoft Works)。这段攻击代码会让浏览器崩溃,目前尚不能因此传播恶意软件。
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- Windows操作系统安装 (16000篇文章)
- Windows权限设置 (10479篇文章)
- 浏览器安全隐患及对策 (1119篇文章)
- 漏洞专区 (1880篇文章)
- Windows操作系统安全集 (19174篇文章)
- Windows频道 (10041篇文章)
- 浏览器的漏洞 (128篇文章)
- Windows漏洞 (121篇文章)
- 漏洞补丁 (189篇文章)
- 首发!震撼推出,IE 8.0 Beta1体验手记 (92次浏览)
- 第一时间分享!IE 8 beta1试用手记 (89次浏览)
- 重夺荣耀?Internet Explorer 8浏览器探秘 (28次浏览)
- 故障巧排除!IE7访问HTTPS网页故障攻略 (20次浏览)
- 第一时间分享 IE 8 beta1试用手记 (17次浏览)
- IE8深入体验之Activities(活动内容订阅) (16次浏览)
- 快讯:IE8 Beta1简体中文版将于3月27日放出 (15次浏览)
- Internet Explorer 8 beta1中文页面发布 (13次浏览)
- IE浏览器提交密码遭偷窥 “敏感资料盗窃者” (11次浏览)
- 如何避免IE浏览器在Vista下崩溃 (10次浏览)



