0931-8539889

一(yī / yì /yí)個(gè)簡單的(de)HTML标簽iframe搞死Win7

發布日期:2012-02-04點擊量:2014次
    這(zhè)個(gè)很小的(de) iframe 标簽(當然了(le/liǎo),實際上(shàng)它運行起來(lái)并不(bù)小)是(shì)一(yī / yì /yí)個(gè)強大(dà)到(dào)足以(yǐ)讓一(yī / yì /yí)個(gè)64位的(de)Win7系統崩潰的(de)标簽,它将導緻 Win7 發生著名的(de)藍屏錯誤 Blue Screen Of Death (BSoD). 該漏洞是(shì)由w3bd3vil 報告的(de)。

  該漏洞在(zài)64位的(de)Win7下的(de)Safari 浏覽器測試中招,我很讨厭藍屏,因此沒有測試其他(tā)浏覽器。微軟正在(zài)進一(yī / yì /yí)步驗證該漏洞,下面是(shì)關于(yú)該漏洞的(de)一(yī / yì /yí)些技術細節:

  注意:請爲(wéi / wèi)自己的(de)測試負責

  描述:<iframe height='18082563'></iframe>

  該漏洞是(shì)由于(yú) win32k.sys 的(de)一(yī / yì /yí)個(gè)錯誤導緻内存的(de)崩潰,當頁面上(shàng)包含一(yī / yì /yí)個(gè) iframe,其 height 屬性是(shì)個(gè)非常大(dà)的(de)值時(shí)該錯誤就(jiù)會發生。

  目前該漏洞僅存在(zài)于(yú)64位的(de)win7系統。

  解決方案:

  目前尚無有效方案

相關推薦