查看單個文章
  #30  
舊 2007-08-01, 10:47 AM
Ricado 的頭像
Ricado Ricado 目前離線
進階會員
 
註冊日期: 2004-07-13
住址: 蕃薯島,打狗城
文章: 4,455
預設

這根本不是什麼漏洞。
首先,網頁要存取 Remote Data Service ,這個預設是關閉的,因為惡意程式要讀取這個元件,被 IE 擋住了。訊息是告訴你有程式碼試圖執行微軟所提供的這個元件,問你要不要允許。所以問題不是在元件上,而是執行元件的指令碼。

另外網頁上還有兩段很奇怪的 Script
一段是
function GetRandString(len)

亂數產生字串

接下來另一隻 Function

function MDAC()

會嘗試執行

"c:\\sys"+GetRandString(4)+".exe"
回覆時引用此篇文章