这个漏洞太恐怖了,恐怖的让我不敢写出来,考虑到马上网上这样的工具都会泛滥,还是提前告诉大家比较好,我不详细的利用过程,如果你接触过类似的,肯定是会使用的,再次奉劝大家,测试为主,不要乱挂马,
危害他人!受影响的系统:
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003(用于基于 Itanium 的系统)
Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统)
Microsoft Windows Server 2003 x64 Edition
受影响软件:
Microsoft Internet Explorer 6.0 SP1
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 5.0.1 SP4
不受影响软件:
Internet Explorer 7
利用过程如下,
1、首先把一个你需要运行的EXE文件放在网上,得到地址: http://www.1steam.cn/tools/jhzj.exe(我这里测试用的是按钮突破专家)。
2、接着看下这个生成工具(LION提供的,谢)的使用方法:
Usage: e:/ms_exp/06067/ms06067.exe [htmlfile]--需要生成的HTML文件的名称,如我这里的1st.html
3、生成过程,按照上面的格式就可以生成了,过程如下:
看到这句:[+] exploit write to 1st.html success!就说明成功了。可以去ms06067.exe的目录下,看到生成的HTML文件1st.html。
4、把这个HTML文件放在网上,给人家访问就可以了,我这里的这个测试网页地址在:
http://www.1steam.cn/modiy/1st.html ,你可以打开看看效果,如果你能看到运行的“按钮突破专家”,说明成功。
5、修补
官方已经除了补丁,地址在:http://www.microsoft.co.ke/china ... letin/MS06-067.mspx。
或者修补如下(LION提供的,再谢):
请将以下文本粘贴于记事本等文本编辑器中。然后,使用.reg文件扩展名保存文件:
双击此.reg文件将其应用到各个系统。URL:http://www.qqread.com/news/l305016.html
更多内容请看漏洞专区、浏览器的漏洞专题,或进入讨论组讨论。
相关专题
- 盗号木马伪装成文本文件 专偷QQ密码 (2次浏览)
- 新垃圾邮件:我真的没带病毒来啊 (1次浏览)
- Windows任务计划程序惨遭蠕虫利用 (1次浏览)
- 无法在系统中查杀:引导区病毒卷土重来 (0次浏览)
- 2008病毒与反病毒之争,谁能笑到最后? (0次浏览)
- MSN再次惹毒上身,用户当小心防范 (0次浏览)
- 病毒周报:“机器狗”惊现最新变种 (0次浏览)
- 07年电脑安全大盘点:蠕虫网络威胁Web2.0 (0次浏览)
- 2007.12.31至2008.1.6 每周病毒报告 (0次浏览)
- 麦咖啡错将合法网站当贼抓 (0次浏览)



