elisha
千年狐狸
千年狐狸
  • UID5901
  • 注册日期2005-05-12
  • 最后登录2017-11-15
  • 发帖数1436
  • 经验12枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
阅读:9412回复:24

一个好消息(幸灾乐祸,哈哈)

楼主#
更多 发布于:2005-07-03 07:31
Microsoft Confirms Code Execution Hole in IE
By Ryan Naraine
June 30, 2005

Microsoft late Thursday confirmed a security flaw in its dominant Internet Explorer browser could be potentially exploited by malicious hackers to take "take complete control of the affected system."

The software giant released a security advisory acknowledging the vulnerability and recommended that IE users set Internet and local intranet security zone settings to "High" before running ActiveX controls in these zones.
ADVERTISEMENT

All supported versions of Internet Explorer, including IE 6.0 in Windows XP SP 2 (Service Pack 2) are affected.

Microsoft Corp.'s confirmation comes less than 24 hours after private security research firm SEC Consult published a working exploit to show that the bug could be exploited to crash the browser or execute arbitrary code in the context of IE.

Microsoft said it was not aware of any attacks attempting to use the reported vulnerability or customer impact and promised a patch would be made available once an investigation is completed.

"A COM object, javaprxy.dll, when instantiated in Internet Explorer can cause Internet Explorer to unexpectedly exit. We are investigating a potentially exploitable condition," Microsoft said in the advisory.
eWEEK.com Special Report: Browser Security

The company said a successful attacker could exploit the flaw by creating a malicious Web page and persuading the user to visit the page.

"An attacker could also attempt to compromise a Web site to have it display a Web page with malicious content to try to exploit this vulnerability."

Microsoft accused SEC Consult of publishing details and proof-of-concept that put customers at risk. However, the research outfit said it only posted the details after Microsoft said it could not confirm the existence of the flaw.

"Microsoft [did] not confirm the vulnerability, as their product team can not reproduce condition," SEC Consult said in an advisory. After the publication of SEC Consult's advisory, Microsoft later reproduced the issue and posted its advisory.

http://www.eweek.com/article2/0,1759,1833697,00.asp

And so at last the beast fell and the unbelievers rejoiced.
But all was not lost, for from the ash rose a great bird.
The bird gazed down upon the unbelievers and cast fire
and thunder upon them.For the beast had been
reborn with its strength renewed, and the
followers of Mammon cowered in horror.



from The Book of Mozilla, 7:15
kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2022-09-22
  • 发帖数9186
  • 经验397枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
1楼#
发布于:2005-07-03 07:31
谁挖出来的?
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-05-09
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
2楼#
发布于:2005-07-03 07:31
mooncat:2.0對ACTIVEX的支持仍然不是很好。
大家誰用FIREFOX過傳163相冊裡的照片的?做不了。總是提示,不支持。
回到原帖


activex是微软自己的东西,ff为什么要支持它?ff支持的是国际标准
Firefox More than meets your experience
pho
pho
千年狐狸
千年狐狸
  • UID4300
  • 注册日期2005-03-22
  • 最后登录2016-12-14
  • 发帖数2597
  • 经验40枚
  • 威望0点
  • 贡献值16点
  • 好评度2点
  • 社区居民
  • 忠实会员
3楼#
发布于:2005-07-03 07:31
这帖太老了把,楼上的怎么翻出来得:)
mooncat
小狐狸
小狐狸
  • UID16220
  • 注册日期2006-12-13
  • 最后登录2006-12-13
  • 发帖数3
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
4楼#
发布于:2005-07-03 07:31
2.0對ACTIVEX的支持仍然不是很好。
大家誰用FIREFOX過傳163相冊裡的照片的?做不了。總是提示,不支持。
elisha
千年狐狸
千年狐狸
  • UID5901
  • 注册日期2005-05-12
  • 最后登录2017-11-15
  • 发帖数1436
  • 经验12枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
5楼#
发布于:2005-07-03 07:31
Ad Muncher是一个轻巧的小程序,它支持Netscape及IE,它可以自动过滤扰
人的弹出式广告窗口,使你在浏览网页时,更加的舒服及愉快。??

And so at last the beast fell and the unbelievers rejoiced.
But all was not lost, for from the ash rose a great bird.
The bird gazed down upon the unbelievers and cast fire
and thunder upon them.For the beast had been
reborn with its strength renewed, and the
followers of Mammon cowered in horror.



from The Book of Mozilla, 7:15
owenleelife
火狐狸
火狐狸
  • UID7261
  • 注册日期2005-07-12
  • 最后登录2010-03-20
  • 发帖数277
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
6楼#
发布于:2005-07-03 07:31
舞间道:???  请问楼上的 ,你用的是什么系统和浏览器啊???回到原帖

是啊?   这么怪怪的~~~~~
舞间道
千年狐狸
千年狐狸
  • UID41
  • 注册日期2004-11-22
  • 最后登录2022-12-14
  • 发帖数1839
  • 经验-150枚
  • 威望0点
  • 贡献值-352点
  • 好评度-180点
  • 社区居民
7楼#
发布于:2005-07-03 07:31
???  请问楼上的 ,你用的是什么系统和浏览器啊???
Skype  支持  Linux  |  MacOS  |  Windows  |  Pocket  PC
yangfan
小狐狸
小狐狸
  • UID2624
  • 注册日期2005-01-29
  • 最后登录2008-11-13
  • 发帖数28
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
8楼#
发布于:2005-07-03 07:31
fiag

privoxy不错,我也用了。还加上tor就很少看到文档无法打开了。
回到原帖



有人用JAP吗?指点一下,我老是用不了。
舞间道
千年狐狸
千年狐狸
  • UID41
  • 注册日期2004-11-22
  • 最后登录2022-12-14
  • 发帖数1839
  • 经验-150枚
  • 威望0点
  • 贡献值-352点
  • 好评度-180点
  • 社区居民
9楼#
发布于:2005-07-03 07:31
我看不懂啊,谁告诉我内容是什么啊???
Skype  支持  Linux  |  MacOS  |  Windows  |  Pocket  PC
Fino
小狐狸
小狐狸
  • UID7336
  • 注册日期2005-07-15
  • 最后登录2011-01-04
  • 发帖数32
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
10楼#
发布于:2005-07-03 07:31
看到标题就猜到与IE有关~~
FireShow
狐狸大王
狐狸大王
  • UID516
  • 注册日期2004-12-03
  • 最后登录2012-02-29
  • 发帖数402
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
11楼#
发布于:2005-07-03 07:31
我不用 Win32 了
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
12楼#
发布于:2005-07-03 07:31
7月12日已经修补。



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
pho
pho
千年狐狸
千年狐狸
  • UID4300
  • 注册日期2005-03-22
  • 最后登录2016-12-14
  • 发帖数2597
  • 经验40枚
  • 威望0点
  • 贡献值16点
  • 好评度2点
  • 社区居民
  • 忠实会员
13楼#
发布于:2005-07-03 07:31
有竞争才有进步,要没有ff,ie那会这么快的发补丁
fiag
管理员
管理员
  • UID1188
  • 注册日期2004-12-21
  • 最后登录2024-04-22
  • 发帖数4681
  • 经验686枚
  • 威望0点
  • 贡献值402点
  • 好评度51点
14楼#
发布于:2005-07-03 07:31
kmc:这几个webfilter的名字真是难记住:
proxomitron, proximodo(这个应该是巴黎圣母院那个卡西莫多来的),最后那个应该是privoxy吧?
回到原帖


privoxy不错,我也用了。还加上tor就很少看到文档无法打开了。
上一页
游客

返回顶部