Windows 98上Microsoft Internet Explorer插入Trojan木马程序漏洞

漏洞信息详情

Windows 98上Microsoft Internet Explorer插入Trojan木马程序漏洞

漏洞简介

Windows 98上Microsoft Internet Explorer 5.5版本中基于web的文件夹显示存在漏洞。本地用户通过修改Folder.htt文件且使用ShellDefView ActiveX控件中的InvokeVerb方式为文件夹中的第一个文件指明默认执行选项从而插入Trojan木马程序。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20000828 IE 5.5/5.x for Win98 may execute arbitrary files that can be accessed thru Microsoft Networking. Also local Administrator compromise at least on default Windows 2000.
链接:http://www.securityfocus.com/templates/archive.pike?list=1&msg=3998370D.732A03F1@nat.bg

来源: BID
名称: 1571
链接:http://www.securityfocus.com/bid/1571

来源: XF
名称: ie-folder-remote-exe(5097)
链接:http://xforce.iss.net/static/5097.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享