Results 1 to 2 of 2

Thread: ช่องโหว่ IE กับ Iframe Tag Buffer Overflow

  1. #1
    Administrator asylu3's Avatar
    Join Date
    Jun 2000
    Location
    Thailand
    Posts
    3,557


    ช่องโหว่ IE กับ Iframe Tag Buffer Overflow

    เป็นช่องโหวที่เกิดจากการใช้ Tag iframe ใน file html
    ซึ่งมีปัญหาบน Internet Explorer
    ถ้าท่านอยากทราบว่าเครื่องท่านมีปัญหาช่องโหว่หรือเปล่าให้ลอง click ที่นี้
    http://www.citecclub.org/~asylum/download/...d/iframeexp.htm

    การแก้ไข ถ้าเป็น xp ให้ download service pack 2 มาแก้
    แต่ง่ายกว่านั้นก็ยกเลิกการใช้ javascript ใน browser

    หมายเหตุ ถ้าหากบางท่านใช้ MCAFEE แล้วโปรแกรมเตือนว่าเป็นไวรัส ไม่แปลกสำหรับผู้เชียวชาญครับ แต่อาจแปลกสำหรับผู้ใช้มือไหมครับเพราะทุกๆช่องโหว่ (exploit) นั้นเดิมมีอยู่แล้วในซอฟท์แวร์ของผู้ใช้ทุกคน (ในกรณีนี้คือ IE) แล้วช่องโหว่นี้ก็ถูกทำการทดสอบด้วยการเขียนโปรแกรมบางอย่างที่ไม่เหมาะสม ให้สามารถเจาะช่องโหว่นั้นได้คล้ายๆกับ virus ต่างกันตรงที่ไวรัสมีจุดประสงค์หลักคือการแพร่พันธ์ การทำลายข้อมูล ฯลฯ และไม่ได้มีอยู่ในเครื่องของเราแต่เดิม ต้องได้รับการแพร่ติดต่อมาทางใดทางหนึ่ง เพราะฉะนั้น
    อย่าเข้าใจว่าเราทำให้เครื่องท่านติดไวรัสนะครับ เราต้องการชี้ให้ท่านเห็นข้อบกพร่องของระบบเท่านั้นเอง

  2. #2
    Zephyrus
    Guest


    Re: ช่องโหว่ IE กับ Iframe Tag Buffer Overflow

    เพิ่งไปเจอมาครับ
    Microsoft Internet Explorer Malformed IFRAME Remote Buffer Overflow Vulnerability

    http://www.kb.cert.org/vuls/id/842160

    http://www.securityfocus.com/bid/11515

Similar Threads

  1. Replies: 0
    Last Post: 09-09-2009, 12:06 AM
  2. Buffer Overflow Complete
    By WC_{Sky} in forum Hacking/Cracking's E-book
    Replies: 0
    Last Post: 10-04-2009, 10:04 AM
  3. CoolPlayer Buffer Overflow
    By newsbot in forum Exploits
    Replies: 0
    Last Post: 11-01-2009, 03:32 PM
  4. ICQ 6 Buffer Overflow Vulnerability
    By newsbot in forum Exploits
    Replies: 0
    Last Post: 17-04-2008, 01:57 AM
  5. เรียนรู้ buffer overflow
    By xecool in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 11-02-2007, 08:12 AM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •