漏洞信息详情
Windows 98上Microsoft Internet Explorer插入Trojan木马程序漏洞
漏洞简介
Windows 98上Microsoft Internet Explorer 5.5版本中基于web的文件夹显示存在漏洞。本地用户通过修改Folder.htt文件且使用ShellDefView ActiveX控件中的InvokeVerb方式为文件夹中的第一个文件指明默认执行选项从而插入Trojan木马程序。
漏洞公告
参考网址
来源: BUGTRAQ 名称: 20000828 IE 5.5/5.x for Win98 may execute arbitrary files that can be accessed thru Microsoft Networking. Also local Administrator compromise at least on default Windows 2000. 链接:http://www.securityfocus.com/templates/archive.pike?list=1&[email protected] 来源: BID 名称: 1571 链接:http://www.securityfocus.com/bid/1571 来源: XF 名称: ie-folder-remote-exe(5097) 链接:http://xforce.iss.net/static/5097.php
受影响实体
- Microsoft Windows_2000<!--2000-1-1-->
- Microsoft Windows_98:Gold<!--2000-1-1-->
- Microsoft Windows_98se<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...