在Win9x下(不知道在NT下的情況),IE5可以利用生成或者覆蓋本地文件的方法來執(zhí)行本地計(jì)算機(jī)中的任意程序,這個(gè)問題出在ActiveX Control "Object for Co nstructing type libraries for scriptlets"。它允許生成和覆蓋本地文件,或者在任意文件中增加更多的一些內(nèi)容。那么一段利用了這個(gè)漏洞的HTML就可以
寫入一個(gè)HTML Application File(*.hta)到開始菜單里面“程序”中的“啟動(dòng)” ,當(dāng)用戶再次啟動(dòng)機(jī)器(或者被強(qiáng)迫重啟),那么這個(gè)HTML Application文件就 會(huì)被執(zhí)行。這個(gè)漏洞可以通過E-mail來執(zhí)行。
這里提供一個(gè)示范的地址:http://www.nat.bg/~joro/scrtlb.html
代碼如下:
解決方法:
把ActiveX scripting關(guān)掉,或者不使用ActiveX control及其插件。