一(yī / yì /yí)個(gè)簡單的(de)HTML标簽iframe搞死Win7
發布日期:2012-02-04點擊量:2014次
這(zhè)個(gè)很小的(de) iframe 标簽(當然了(le/liǎo),實際上(shàng)它運行起來(lái)并不(bù)小)是(shì)一(yī / yì /yí)個(gè)強大(dà)到(dào)足以(yǐ)讓一(yī / yì /yí)個(gè)64位的(de)Win7系統崩潰的(de)标簽,它将導緻 Win7 發生著名的(de)藍屏錯誤 Blue Screen Of Death (BSoD). 該漏洞是(shì)由w3bd3vil 報告的(de)。
該漏洞在(zài)64位的(de)Win7下的(de)Safari 浏覽器測試中招,我很讨厭藍屏,因此沒有測試其他(tā)浏覽器。微軟正在(zài)進一(yī / yì /yí)步驗證該漏洞,下面是(shì)關于(yú)該漏洞的(de)一(yī / yì /yí)些技術細節:
注意:請爲(wéi / wèi)自己的(de)測試負責
描述:<iframe height='18082563'></iframe>
該漏洞是(shì)由于(yú) win32k.sys 的(de)一(yī / yì /yí)個(gè)錯誤導緻内存的(de)崩潰,當頁面上(shàng)包含一(yī / yì /yí)個(gè) iframe,其 height 屬性是(shì)個(gè)非常大(dà)的(de)值時(shí)該錯誤就(jiù)會發生。
目前該漏洞僅存在(zài)于(yú)64位的(de)win7系統。
解決方案:
目前尚無有效方案
上(shàng)一(yī / yì /yí)篇:關于(yú)網站違法信息限期整改通知
下一(yī / yì /yí)篇:關于(yú)公安機關網安部門辦理備案手續的(de)通知
相關推薦
- 熱烈祝賀天津創意星球網絡科技股份有限公司成爲(wéi / wèi)“國(guó)家級科技型中小企業”
- 關于(yú)2025年春節放假安排的(de)通知
- 互聯網安全法你了(le/liǎo)解多少
- 2024年甘肅省網絡安全宣傳周活動啓動
- 熱烈慶祝甘肅業聚質網絡科有限公司“高新技術企業”認定成功
- 熱烈慶祝天津創意星球網絡科技股份有限公司連續2年被評爲(wéi / wèi)“軟件企業”
- 2024年春節放假通知
- 2023年春節放假通知
- 2022年國(guó)慶節放假通知
- 微信雲開發計費調整公告
- 2022年中秋節放假通知
- 618大(dà)促火爆來(lái)襲!
- 2022年端午節放假通知
- 2022年勞動節放假通知
- 2022年清明節放假通知
- 2022年春節放假通知
- 2021年國(guó)慶節放假通知
- 2021年中秋節放假通知
- 2021年端午節放假通知
- 2021年勞動節放假通知