一個簡單的HTML標簽搞死64位的Windows 7
您當前位置:首頁 > 紅訊頻道 > 微軟系統(tǒng)
紅軟基地 推薦
2012-02-04
這個很小的 iframe 標簽(當然了,實際上它運行起來并不小)是一個強大到足以讓一個64位的Win7系統(tǒng)崩潰的標簽,它將導致 Win7 發(fā)生著名的藍屏錯誤 Blue Screen Of Death (BSoD). 該漏洞是由 w3bd3vil 報告的。該漏洞在64位的Win7下的Safari 瀏覽器測試中招,我很討厭藍屏,因此沒有測試其他瀏覽器。微軟正在進一步驗證該漏洞,下面是關于該漏洞的一些技術細節(jié):
<iframe height='18082563'></iframe>
注意:請為自己的測試負責.
描述:
該漏洞是由于 win32k.sys 的一個錯誤導致內(nèi)存的崩潰,當頁面上包含一個 iframe,其 height 屬性是個非常大的值時該錯誤就會發(fā)生。
目前該漏洞僅存在于64位的win7系統(tǒng)。
解決方案:
目前尚無有效方案
via newtechie
來源:oschina