IE Iframe açığı ve Resmi olmayan yama
12.11.2004
Okuyucu : 1.872
Günlük Okuyucu : 1,5
Okuyucu : 1.872
Günlük Okuyucu : 1,5
Bu da IE üzerinden meşhur olma yöntemi sanırım. Daha önceden bir benzeri görmüştük. Konu şu ki;
IE' de iframe' lerde bir bufferoverflow açığı yayınlandı, Proof of Concept' te yayınlandı. Şu anda sasser solucanın yeni bir versiyonu da bu açığı kullanarak yayılmaya başladı. Bu konuyu önceden özet geçecektim ama üşendim.
Bugünkü konu ise Cherryware resmi olayan Iframe yaması' i. Bu yamayı uygulayark bu henüz kapanmamış açığı hemen kapayabilirsiniz.

Yorumlar
Yorum Ekle
IE Iframe açığı ve Resmi olmayan yama ile İlişkili Olabilecek Yazılar - Haberler
Devlet Sistemlerinin GüvenliğiSubsonic PageIndex Problemi ve DoS
Web Güvenlik Topluluğu 9 Mart Kadıköy Buluşması
Hala Güvenli misiniz?
Neden Yazmıyorum? Ne Yazıyorum?
Diğer Yazılar
IE Overflow Bug and Workaround tadında
IE Shell Açığı Örnek Kodu
IE Shell URI Download and Execute, POC Exploit
IE URL Değiştirebilme Açığı
IE7 ve Firefox Hiz Kirsalistirmasi
İĞREEENÇSİN, ARTI, ARTI, HAYVAAANSIN!
IIS 7.0, ilk izlenimlermiş
İki Beklenen MMORPG
İkona, Kötü Ruh, Hz. Muhammed
İleri Seviye Javascript
Iletisim Formunu Tekrar Kullaniniz
İlk Açık Bilgisayar Parçalama Şampiyonası !
İlk Pocket PC Trojanı için Reverse Engineering
Importlarda (Imports - Using) Alias Kullanmak, .NET İpuçları bilmemkaç
İnanılmaz Doküman Arama
INDAS
Infomagda Mayıs Ayı
Ingres SQL Injection Cheat Sheet
Input Validation ve Sakal Uzatmak
Neredeyim ?
Ferruh.Mavituna » Haberler » IE Iframe açığı ve Resmi olmayan yama