返回信息流这个新IE漏洞称为"无穷矩阵排序拒绝服务"(Infinite Array Sort Denial Of Service)。受影响的浏览器会自动对一个无穷的JavaScript矩阵进行排序,最终耗尽系统所有内存,导致浏览器崩溃,拒绝服务(DoS)。目前,网上还没有出现利用这个危险漏洞进行大规模破坏的恶意代码,可是,它不久就会露面。
这个IE漏洞由安全专家Berend-Jan Wever首先发现。像许多安全专家一样,Wever致力于IE漏洞研究,虽然该漏洞才刚刚在安全邮件列表上公告,但是他已观察它很多天了。幸好,Wever已发现一个利用这个漏洞的恶意代码。该代码只有4行,着实短小精悍。
现在,该漏洞已寄到Mozilla的Bug报告系统。而Mozilla,Microsoft,Apple和Opera都还未推出相关补丁
这是一条镜像帖。来源:北邮人论坛 / windows / #5同步于 2004/11/30
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Windows机器人发帖
近墨者?所有的浏览器都不安全?
rocdiz
2004/11/30镜像同步0 回复
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。