IE5的ActiveX Error Message漏洞发布时间:1999-11-15 更新时间:1999-11-15 严重程度:低 威胁程度:服务器信息泄露 错误类型:设计错误 利用方式:客户机模式 受影响系统 WinNT详细描述 IE5自带了WINDOW Media Player ActiveX控件,如果利用它企图装载不存在的文件会得到一个特定的错误代码。通过这种方法,攻击者可以检测一个文件是否存在于目标主机中,即能检测主机用户名或其他系统的配置文件等信息。 测试代码 演示程序代码的主页地址为: http://www.nat.bg/~joro/mscheckf.html 解决方案 关闭ACTIVEX控件 相关信息 |