
這個很小的 iframe 標簽(當然了,實際上它運行起來并不小)是一個強大到足以讓一個64位的Win7系統崩潰的標簽,它將導致 Win7 發生著名的藍屏錯誤 Blue Screen Of Death (BSoD). 該漏洞是由 w3bd3vil 報告的。
該漏洞在64位的Win7下的Safari 瀏覽器測試中招,我很討厭藍屏,因此沒有測試其他瀏覽器。微軟正在進一步驗證該漏洞,下面是關于該漏洞的一些技術細節:
注意:請為自己的測試負責
描述:
該漏洞是由于 win32k.sys 的一個錯誤導致內存的崩潰,當頁面上包含一個 iframe,其 height 屬性是個非常大的值時該錯誤就會發生。
目前該漏洞僅存在于64位的win7系統。
解決方案:
目前尚無有效方案
新聞熱點
疑難解答