IE XML 0Day 漏洞分析及防御原理(图)
发布:sondy | 发布时间: 2008年12月18日|
IE7 0Day 漏洞分析 根据安天防线团队研发人员的分析,IE7 0Day 漏洞的危害性极大,以下是0DAY代码片断:
r把十进制的114转成0x0072ਊ把十进制的2570转成0x0a0a刚好它们组合在一起就是一个可利用的堆地址0x0a0a0072,在以下代码中图 1-2所示 IE7 0day漏洞的防御原理 大多数网页挂马者,对于该漏洞多采用js脚本配合畸形xml的方式实现挂马,对其防御通过以下方式即可实现: 据安天防线团队研发人员介绍,由于网页挂马变形方式的多样性,安天防线将采取多种方式相结合的方式对其进行防御,首先在IE下载页面时进行黑名单匹配可以过滤常见的使用该技术进行挂马的职业挂马站。在IE下载完所有的页面元素后,对页面元素进行检查,清理掉挂马脚本。经过分析测试发现,广泛传播的IE7 0day网马生成器,它所生成的shellcode会调用一些特殊的函数,这些函数一直被网页防挂马防御模块所监控,在shellcode调用这些函数进行木马下载和运行的时候,防御模块会对其进行阻断,以达到防御的目的。由于网页木马利用的是溢出漏洞,有可能会导致部分正常代码被覆盖,所以在IE创建进程的过程中,防御模块对进程创建的文件进行了数字签名和可信任度检测,以阻止被下载的木马执行。综合使用上述方法,安天防线实现了对该漏洞的有效防御。 下载地址:http://www.microsoft.com/technet/security/bulletin/MS08-078.mspx 请选择合适的操作系统,IE下载. 最好下载360安全卫士等工具自动修复 |
- 相关文章:
微软紧急发布补丁修复IE漏洞 下载 百万用户已影响 (2008-12-17 10:3:0)
IE 0day漏洞危害严重 数十家知名网站感染木马 (2008-12-17 9:58:11)
微软最新XML安全漏洞 下载漏洞补丁解决方法 (2008-12-17 9:53:45)
微软公布4种方法暂时屏蔽IE 0day漏洞的办法 (2008-12-17 9:45:29)
发表评论
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。









