newsbug(新闻组漏洞)--原理

(2000-05-27 00:00 )(本站翻译 )(CPCW )
导读--   我在大约2-3个月前写出了NewsBug这篇文章,但因为我还有许多其它的项目要做,我没有做进一步的工作。我在于二月十七日把这个问题向MS公司做了报告,但仍没有得到任何回复......
p>  我在大约2-3个月前写出了NewsBug这篇文章,但因为我还有许多其它的项目要做,我没有做进一步的工作。我在于二月十七日把这个问题向MS公司做了报告,但仍没有得到任何回复。简要来说这个问题是:用已安装的并且被默认为电子邮件和新闻阅读器(激活JavaScript和html浏览功能)的Outlook(4.0或更高版本)程序和Netscape(4.0版或更高版本)程序浏览一个网页或一封电子邮件时,会打开OE或NS并开始制造一个假的新闻组文件项,实际上并不能连接到它们,因为它们并不存在;但是它迫使用户手动删除它们。如果要查看POC,到网址http://www.zoomnet.net/~quick/error/newsbug.html。

  在测试过程, 50%的情况下,OE在终止前会崩溃, OE不前进却打开后退,而且显示说因为可能的安全问题,OE没有被适当关闭,网页不能显示;然而如果激活了预览窗口功能而且信息的显示顺序设置为最新的放在最下面,当OE重新启动时,这种情况又会回来并且再次重复。

  如果要想使这个故障在电子邮件中出现,你还需要一个附加文件,如果你想得到它就给我发个电子邮件授权我给你发送过去;因为我不习惯用电子邮件把恶意程序传送给别人。

  Fix补丁: 没有已知的补丁
  工作区:禁用JavaScript

  另外,我不能确定别人是否已经知道,这个故障类似于Georgi Guninskis 的写字板(word pad)程序执行故障,但这个故障使用的是.shs (scrap file) 文件。你可以先创建一个包含可执行程序的.shs 文件,然后在WORD程序外运行时,可以不打开WORD程序就执行这个程序。我提到它是因为临时用户不熟悉这个文件扩展名,很可能会把它当成一个文本文件运行,因为这个文件的图标很象文本文件。在网址http://www.zoomnet.net/~quick/test/test.shs 你会找到一个文件,运行这个在VB5 pro中制作的.exe 文件时会对A:\驱动器进行格式化,把这个文件编译成.exe文件,选中这个文件点击鼠标右键,选择复制,然后打开Word 2K ,对准文卷体点击鼠标右键,选择粘贴,就得了一个无格式文件文件test.shs ,运行这个文件就可以在不打开WORD程序的情况下对A:\驱动器进行格式化。如果设置了双击打开程序,对准这个文件双击就可以对A:\驱动器进行格式化,如果设置单击打开程序,对准这个文件单击就可以了。

  这是我第一次与你联系。我从一个朋友那里得知我可以给你发电子邮件把我的发现告诉你。我不是黑客或类似人物,我只是一个? 狂热者。我是个残疾人,整天关在房子里,而且还要忍受身体上的疼痛。为了使我忘却疼痛(医生给我的吗啡对我的疼痛并不起多大作用),我发现如果我全神贯注到电脑上,我会在短时间内忘掉我的疼痛。我成年后的大部分时间都围绕着电脑度过,而且在军队里时,我是被作为26T20(电视设备维修工)培训的,我的军旅生涯大部分都在修理主群组电脑。我没有程序设计学位,或者有关电脑的培训,我是自学的。

  我希望听到你们的意见。
*******************************
  如果开始你没有成功;
  无论如何,再试一次,但是...
  如果你第二次又失败了,覆盖所有痕迹,当作什么事都没有发生。

  源程序见下篇!

责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。