xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

IE5的ActiveX Error Message漏洞


发布时间:1999-11-15
更新时间:1999-11-15
严重程度:
威胁程度:服务器信息泄露
错误类型:设计错误
利用方式:客户机模式

受影响系统
WinNT
vulnerable Microsoft Internet Explorer 5.0 for Windows NT 4.0 ,WIN9X
详细描述
IE5自带了WINDOW Media Player ActiveX控件,如果利用它企图装载不存在的文件会得到一个特定的错误代码。通过这种方法,攻击者可以检测一个文件是否存在于目标主机中,即能检测主机用户名或其他系统的配置文件等信息。

测试代码
演示程序代码的主页地址为: http://www.nat.bg/~joro/mscheckf.html

解决方案
关闭ACTIVEX控件

相关信息