【转贴】全球首发:windows EXPLORER.EXE存在拒绝服务漏洞

2008年2月15日深夜,规则组发现windows XP 系统中的 explorer.exe存在一个漏洞。经过反复测试,当在文件夹中试图选中经过特殊构造的畸形文件,将导致explorer.exe失去响应。此时需要调用任务管理器,终止explorer.exe进程,并重新建立方可解决。多次测试后可能存在选择输入法失去作用。需重启方能恢复。
从目前测试的几个主动防御系统来看,当测试文件被激活后(选中无需运行),此类主动防御无拦截信息。从目前消息看尚无此漏洞的公开信息。此次测试环境为windows XP SP2 full patched。
2008.2.18 我们测试了windows XP SP3,很遗憾的是在SP3中只要打开包含此类文件的文件夹(无需选中文件)即可导致explorer.exe失去响应。

以下附测试图

图一 XPSP2 测试情况


图二 XPSP3(RC)测试情况





最后编辑2008-02-21 11:02:15