IEのポインタ参照処理の脆弱性(CVE-2010-0249)検証メモ (n)(情報元のブックマーク数)

ぉーーーnさん、検証結果だしてるー

Googleが攻撃されて、それを逆ハックなんて触れ込みで注目されている(?)
IEのポインタ参照処理の脆弱性(CVE-2010-0249)について検証してみました。
検証では、脆弱性の存在するターゲットPC(Windows XP SP2 & IE 6)で
細工された応答を返すサーバにアクセスすることで脆弱性を利用した攻撃を行い、
任意のサーバの任意のポートにコネクトバックさせ、結果、シェルを奪取するというものです。

http://n.pentest.jp/?p=660

screenshot