MS09-002利用代碼公布:XP到2008用戶皆面臨打擊
原創(chuàng)作者:為啥不
緩沖區(qū)溢出##遠(yuǎn)程攻擊##立即處理[msg]MS09-002漏洞利用代碼已被公布,該漏洞利用了IE對(duì)釋放的對(duì)象重利用的異常,經(jīng)過精心編寫shellcode進(jìn)行利用,可達(dá)到在客戶端遠(yuǎn)程執(zhí)行代碼的效果。
【51CTO.com 獨(dú)家特稿】MS09-002漏洞利用代碼已被公布,該漏洞利用了IE對(duì)釋放的對(duì)象重利用的異常,經(jīng)過精心編寫shellcode進(jìn)行利用,可達(dá)到在客戶端遠(yuǎn)程執(zhí)行代碼的效果。漏洞利用代碼如下:
![]() |
圖1 |
以上代碼僅供學(xué)習(xí)和測(cè)試,切不可用于非法目的。如有使用此代碼造成不必要的損失,后果自負(fù)。
目前官方已經(jīng)發(fā)布補(bǔ)丁,請(qǐng)及時(shí)安裝安全更新補(bǔ)丁并開啟自動(dòng)更新:
http://www.microsoft.com/china/technet/security/bulletin/MS09-002.mspx
【51CTO.COM 獨(dú)家特稿,轉(zhuǎn)載請(qǐng)注明出處及作者!】
責(zé)任編輯:王文文
來源:
51CTO.com