一個(gè)簡(jiǎn)單的HTML標(biāo)簽搞死64位的Windows 7
您當(dāng)前位置:首頁(yè) > 紅訊頻道 > 微軟系統(tǒng)
紅軟基地 推薦
2012-02-04
這個(gè)很小的 iframe 標(biāo)簽(當(dāng)然了,實(shí)際上它運(yùn)行起來(lái)并不小)是一個(gè)強(qiáng)大到足以讓一個(gè)64位的Win7系統(tǒng)崩潰的標(biāo)簽,它將導(dǎo)致 Win7 發(fā)生著名的藍(lán)屏錯(cuò)誤 Blue Screen Of Death (BSoD). 該漏洞是由 w3bd3vil 報(bào)告的。該漏洞在64位的Win7下的Safari 瀏覽器測(cè)試中招,我很討厭藍(lán)屏,因此沒(méi)有測(cè)試其他瀏覽器。微軟正在進(jìn)一步驗(yàn)證該漏洞,下面是關(guān)于該漏洞的一些技術(shù)細(xì)節(jié):
<iframe height='18082563'></iframe>
注意:請(qǐng)為自己的測(cè)試負(fù)責(zé).
描述:
該漏洞是由于 win32k.sys 的一個(gè)錯(cuò)誤導(dǎo)致內(nèi)存的崩潰,當(dāng)頁(yè)面上包含一個(gè) iframe,其 height 屬性是個(gè)非常大的值時(shí)該錯(cuò)誤就會(huì)發(fā)生。
目前該漏洞僅存在于64位的win7系統(tǒng)。
解決方案:
目前尚無(wú)有效方案
via newtechie
來(lái)源:oschina