IE7漏洞0day,2008年末巨献~,此IE7漏洞利用代码exploit在最后
历史:
IE7的XML里存在可以导致内存越界的漏洞,通过编写畸形XML代码并且使用JavaScript脚本操作SHELLCODE去执行任意代码。
在2008年下半年开始有流传IE7的漏洞,并于10月份左右开始流出私人买卖,于11月份流入黑市买卖,开始有人面谈出售。
最终出现在网络的具体时间为12月份,大量二手三手漏洞在黑产运作层流通,并且于12月份初开始有大量的人购买二手代码去开发生成器,在9号开始出现在挂马利用上。
受影响系统:
WINDOWS XP
WINDOWS 2003
浏览器:
IE7
描述:
由于SDHTML里处理对象存在在错误导致内存紊乱。
构造某种条件可以使得SDHTML检测到错误释放已被分配的对象,但是释放已被分配的对象后SDHTML并未返回而是继续使用被释放的对象的内存执行,如 果这些内存又被分配给其他用途,将导致SDHTML把这些内存当作一个对象来操作。0DAY挂马里使用了XML的SRC字符串对象占用了这些释放对象的空 间,而对象指针里包含函数例程指针,最终导致代码执行 。
由于该漏洞尚未被修补,具体细节请等待微软官方发布补丁的详细参考。
防御:
1.请关注微软官方网站及时下载补丁。(参见:Microsoft 安全通报:4 种方法暂时屏蔽 IE 最新 0day
2. 开启DEP保护:
系统属性——高级——性能——数据执行保护
可以防止恶意攻击。
3.将wwwwyyyyy.cn以及sllwrnm5.cn加入HOSTS进行屏蔽。
复制一下代码进入HOSTS即可:
127.0.0.1 wwwwyyyyy.cn
127.0.0.1 sllwrnm5.cn
==============淫荡的分割线-------最重要的IE7漏洞利用代码================
IE7漏洞0day 作者:greysign
好吧。被人发出来了。上周末还有人5000一小马。甚至一开始有12W出售的。
湛江那边更新了发出来了。我也发给吧。。。不分析。上代码。
360补完还是中的~
相关:
ms08069利用代码exploit 网马
MS08-068 Exploit -SmbRelay3 NTLM Replay Attack Tool/Exploit
MS08-067 Exploit for CN 2k/xp/2003 bypass version
ms08-066 Exploit
MS08-052 - MS Windows GDI+ Proof of Concept
MS08-046 - MS Windows InternalOpenColorProfile Heap Overflow PoC
ms08025 分析 Windows的内核漏洞