MS09-002利用代碼公布:XP到2008用戶皆面臨打擊
原創作者:為啥不
緩沖區溢出##遠程攻擊##立即處理[msg]MS09-002漏洞利用代碼已被公布,該漏洞利用了IE對釋放的對象重利用的異常,經過精心編寫shellcode進行利用,可達到在客戶端遠程執行代碼的效果。
【51CTO.com 獨家特稿】MS09-002漏洞利用代碼已被公布,該漏洞利用了IE對釋放的對象重利用的異常,經過精心編寫shellcode進行利用,可達到在客戶端遠程執行代碼的效果。漏洞利用代碼如下:
![]() |
圖1 |
以上代碼僅供學習和測試,切不可用于非法目的。如有使用此代碼造成不必要的損失,后果自負。
目前官方已經發布補丁,請及時安裝安全更新補丁并開啟自動更新:
http://www.microsoft.com/china/technet/security/bulletin/MS09-002.mspx
【51CTO.COM 獨家特稿,轉載請注明出處及作者!】
責任編輯:王文文
來源:
51CTO.com