Hoofdcategorieën

Enkele regel HTML laat Internet Explorer crashen

Door Matthijs Abma, zaterdag 3 mei 2003 16:54
Bron: Slashdot, views: 1.499

Op Slashdot kunnen we lezen dat het mogelijk is om Internet Explorer te laten crashen met een simpele HTML-pagina van vijf regels. De echte boosdoener is de regel: <input type crash>, waarbij het woord 'crash' vervangen kan worden door elk willekeurig woord. Door deze code ontstaat een fout in Microsoft's shell light-weight utility library (shlwapi.dll). Er wordt verwezen naar geheugenadres NULL en NULL staat voor niets, het wordt gebruikt om iets leeg te maken, dus gaat Microsoft's browser onderuit. Naast het laten vastlopen van een browser is het erg moeilijk om deze bug te misbruiken. Deze code laat ook Outlook, Frontpage en alle andere applicaties die shlwapi.dll gebruiken vastlopen. Het gaat om de volgende regels:

Internet Explorer icon<html>
<form>
<input type crash>
</form>
</html>

Met de volgende link kun je de code uitproberen: http://arethusa.tweakers.net/~acm/crash4.html.
Volgende 19:09
Vorige 16:31

Reacties

«  1  2  3  4  5  6  7  »

er zijn wel meerdere codes die ms ieplorer kunnen laten crashen :)

De fout zit niet in iexplorer maar in explorer, de windows gui.

Net de gewraakte code even in een html bestandje gevrot en ook mozilla gaat onderuit met de melding dat explorer een dump aan het aanmaken is.

En ik hou alleen maar puinhoop op mijn scherm over.

Wel leuk als pagina neer te zetten met de verwijzing:

Deze link laat uw explorer crashen. B-)

Niemand die het geloofd en er toch rustig op gaat klkken.

Het zit niet in explorer maar zoals in dat artikel staat in dat DLL bestand, Explorer staat hier nl uit. Terwijl internet explorer nogsteeds crashed.

Ik weet niet hoe jij explorer uitgezet hebt maar dan heb je helemaal geen beeld.

explorer is de gui waar ja naar zit te turen als windows is opgestart.

Er bestaan ook vervangingen voor de Explorer shell zoals, geoshell, LiteStep, SharpE etc etc etc (en nog een heleboel etc...)

Heten ook wel alternative shells en worden dus geladen in plaats van de explorer.exe

Je kunt het proces explorer killen en vanuit de taskmanager nog ieplorer opstarten :P maar of dat nu zo'n nuttige actie is.. het bewijst niets iig.

Vreemd heb het net ook met Mozilla uitgeprobeerd, maar krijg alleen een grijs balkje te zien en kan de pagina gewoon sluiten.

Niets aan de hand.

Als mozilla bij jou onderuit gaat dan doe ik zeker iets fout :?

Netscape 7.02 en dus neem ik aan Mozilla ook heeft bij mij nergens last van. Ik krijg gewoon een form balkje waar je iets in kan vullen

Yup werkt.. hmmz wel geinig dat het gewoon crash is :) .. windows ingebouwde.. hidden Feature :+

De echte boosdoener is de regel: <input type crash>, waarbij het woord 'crash' vervangen kan worden door elk willekeurig woord.
dus het ligt niet aan het woordje "crash", maar om het gedeelte "input type".

Wij kunnen ook lezen.

maar de hoofdthread maker niet }>

waarbij het woord 'crash' vervangen kan worden door elk willekeurig woord
Had net zo goed BSOD kunnen zijn of zo...

Het schijnt zelfs zo te zijn dat dit expres ingebouwd is voor de grap.

dat d8 ik dus niet, anders was het wel zo gemaakt dat er alleen gecrashed kon worden na invoeren van het woord crash. De explorer crasht echter bij het invoeren van iedere willekeurige waarde na input type...

Jammer dat ze de explorer nog niet self healing gemaakt hebben ;)

in windows zelf zit wel zo'n feature, moet wel eerst aangezet worden maar daarna kan je met "ctrl shift break" een "manually initiated crash" starten :z

dit is ook niet nieuw btw, deze crash had ik al een paar jaar geleden ontdekt toen ik een vriend die nauwelijks html kan iets had laten editen.
Hij had geloof ik een invoerboxknop gemaakt ofzo, dat slikte IE ook al niet ;)


Dus als je een "goeie tweaker" bent heb je Mozilla :?

Ik gebruik gewoon lekker IE, zit alles in wat ik noodig heb, duss..... ;)

Wel eens een andere browser geprobeerd dan?

Ik heb namelijk ook heel lang met IE gewerkt maar werd een beetje gek van de important security updates elke week.

Bovendien vind ik Mozilla veel fijner werken dan IE (tab based browsing, heerlijk).

duss..... crasht hij op brakke HTML? }>


een beetje ICT-er weet dat security altijd op #1 staat, en IE is dus no-go :? :? :?
ik ben meer dan een beetje ICT'er, maar deze opmerking slaat echt helemaal nergens op sorry......

'Wij tweakers'... 'wij ICT'ers' ......... om op z'n Hans Teeuwen te zeggen :
'Gad-ver-dam-me.....' hokjesvolk.
nahja, zal wel weer weggemod worden....

IE is best veilig hoor, je moet natuurlijk wel geregeld nieuwe updates installeren. Bij MS worden updates altijd erg snel uitgebracht nadat er een exploit oid is gevonden.
En natuurlijk worden de meeste exploits in IE gevonden, en niet in andere browsers, omdat de meeste mensen IE gebruiken :)

Wat heb je anders aan een exploit voor een browser die een minderheid van de mensen gebruikt. Ik gebruik zelf trouwens ook Opera, maar dat is alleen omdat ik het multivenster gebeuren fijn vind werken.

IE is best veilig hoor, je moet natuurlijk wel geregeld nieuwe updates installeren.
Momenteel dankzij deze bug is IE niet veilig. Daarnaast is MSIE 24/7 lek. LEK. Als een zeef.

http://www.pivx.com/larholm/unpatched/

Wat heeft deze specifieke bug met veiligheid te maken? Ik zie geen manier waarop deze bug gebruikt zou kunnen worden als exploit (het woord exploit wordt in dit topic ook te pas en te onpas gebruikt, een bug is niet hetzelfde als een exploit maar goed).
Wanneer deze bug misbruikt wordt op een of andere site is het zeker irritant, maar ik zie niet in hoe deze bug toegang zou kunnen geven tot je systeem.

Ik zeg niet dat IE lekloos is overigens.

Mozilla kan idd ook :)
ik gebruik opera sinds opera 7...
Daarvoor heb ik t ook wel eens geprobeerd, maar die versies waren brak. Pas sinds opera 7 is t echt een browser die kan concurreren. En de mailer, M2 roelt nog veel meer!!!

Voor Opera 7 zijn sinds de release anders ook bijna iedere week security updates, en al binnen een maand was er 7.1. Dus of je met Opera écht veiliger bent... Bovendien is dit geen "exploit", maar een "bug". Het verschil is dat je met een bug geen onrechtmatige acties op de computer van iemand uit kan voeren, en met een exploit wel.

Hiermee wil ik de vele bugs én exploits van Internet Explorer niet goedpraten, maar het kan geen kwaad om een beetje te relativeren denk ik...

mja, je kan ook alleen:
<input type blaat> in een html'letje gooien, die <html> hoeft er opzich nie eens omheen :P

Het is dus het feit dat er geen waarde aan het type attribuut wordt gegeven dat het probleem veroorzaakt. Da's een nogal slordige fout om er vanuit te gaan dat die altijd een waarde heeft.

Overigens is het een beetje kinderachtig om 'crash' erin te zetten, aangezien dat niets doet, behalve extra de spot drjiven met MS.

Misschien komen ze dan een keer van hun gat. Ik denk dat ik zelf al 100 bugs in IE en OE kan opnoemen (allemaal netjes gereport) en ik zal niet de enige zijn.

Niks tegen MS overgens, behalve dan dat ze overal zoveel bugs in stoppen.

bugs stoppen ze er nier in, die komen 'bovendrijven" na verloop der tijd....

In zekere zin worden de bugs er wel degelijk ingestopt aangezien ook de code (inclusief bugs) erin wordt gestopt. Erin stoppen impliceert echter opzet ... en dat is hopelijk niet het geval.

ik vraag mij af hoe vaak ik nu crashes ga krijgen, nu deze exploit bekend is..

Het zal wel niet lang duren voordat hier weer een patch voor verschijnt

zonder het woord crash erin werkt ie ook.
gewoon met

html
form
input type
/form
/html

Ik weet niet of twekers html door llat dus gebruikt ik maar liever geen html tags :)

Dit staat in het artikkel, AAP :p

Wat zullen er een hoop foutenrapportjes verzonden worden naar Microsoft nadat dit met link en al op T.net is geplaatst... :o ;)

Dat bedacht ik mij ook net. Ik heb namelijk net op *verzenden* geklikt.
«  1  2  3  4  5  6  7  »

Op dit item kan niet meer gereageerd worden.

Volgende 19:09
Vorige 16:31
VNU Media logo Hosted by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: