微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点能防范IE Oday漏洞吗?
卡朗
注册用户





积分 144
发帖 144
注册 2008-3-5
#1  微点能防范IE Oday漏洞吗?

我相信微点的实力,我发帖只想了解多一些。

漏洞描述:
病毒网页在javascript脚本中构造了一个恶意的xml串。xml串中存在一个格式异常标签且包含image标记的CDATA标记。因为CDATA标记的格式不正常,所以IE7解析xml时会继续解析CDATA标记中的image标记。这个image标记中的SRC也是经过构造的,它利用了IE7在解析URI时的一个漏洞。当IE7在解析image的SRC时, 会溢出执行javascript脚本中的shellcode来执行任意代码。

※ ※ ※ 本文纯属【卡朗】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-13 23:36
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

微点本身具有防溢出功能,IE7 0day也被微点阻挡。

已经有网友实测:http://bbs.micropoint.com.cn/showthread.asp?tid=45051&fpage=1

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-12-13 23:38
查看资料  发短消息   编辑帖子
卡朗
注册用户





积分 144
发帖 144
注册 2008-3-5
#3  

谢谢超版的及时回复

※ ※ ※ 本文纯属【卡朗】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-13 23:41
查看资料  发短消息   编辑帖子
tangzanbing
新手上路





积分 20
发帖 20
注册 2008-11-17
#4  

哇,微点的确是太强悍了,偶推荐很多的朋友使用咯。

※ ※ ※ 本文纯属【tangzanbing】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-14 00:00
查看资料  发送邮件  发短消息   编辑帖子
点饭的百度空间
银牌会员




积分 2315
发帖 2236
注册 2007-11-30
#5  

ms08067 和这个最新ie ms08073  第一时间全球只有中国的微点能硬防  后面那些杀软都是事发后升过级动了手脚才能进行防御的







※ ※ ※ 本文纯属【点饭的百度空间】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

你的微笑 is 微点的骄傲!
http://hi.baidu.com/new/micropoint
2008-12-14 00:11
查看资料  发送邮件  访问主页  发短消息   编辑帖子
hellen
中级用户





积分 262
发帖 262
注册 2008-2-18
#6  

这样啊,太强大了,安全了!谢谢微点!

※ ※ ※ 本文纯属【hellen】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-14 10:41
查看资料  发送邮件  发短消息   编辑帖子
acekiller
注册用户





积分 54
发帖 54
注册 2008-1-21
#7  

微点太厉害了!!
请问我没有开微点的防火墙 一样可以防范这个漏洞造成的问题吗?
感觉可以哈

※ ※ ※ 本文纯属【acekiller】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-14 17:51
查看资料  发送邮件  发短消息   编辑帖子
ccl2327
新手上路





积分 3
发帖 3
注册 2007-2-3
#8  

这样强大的功能应该在主页上特别说明下,且要在各大网站做下广告,这正是个宣传的好机会,酒香也怕巷子深啊!!!

※ ※ ※ 本文纯属【ccl2327】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-14 18:52
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号