个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
微软IE Gopher代码存在缓冲溢出漏洞
2002年06月05日10:49:36 金山毒霸编译 
[an error occurred while processing this directive]
  总括:

  Gopher是美国明尼苏达大学在90年代早期开发的一种Internet协议,它的服务器端提供有组织的目录及文件。这些就形成一个Gopher空间,可被认为是World Wide Web的先驱。但自从HTTP及World Wide Web开始流行后,它便遭到遗弃。

  微软的IE有一个内建的Gopher客户端。Gopher页面能通过gopher://起头的URL进行访问。在IE解析gopher回复指令的部分代码中存在一个可被利用的缓冲溢出漏洞。恶意服务器端可能会被用来在IE用户的电脑系统上运行任意代码。

  详细描述:

  当缓冲溢出发生时,堆中固定大小的缓冲会被Gopher服务器上的数据所覆盖。这些数据可能含有大部分从0至255(也可能null)的八位字节,这会使得它非常轻易地注入可工作地Shell代码。这个是一个传统的、比较锁细的可利用缓冲溢出。在测试中,一个利用漏洞的程序就成功的运行了任意代码,而且在包括IE5.5及6.0在内的各个版本及无用户干涉的情况下进行的。

  黑客可通过Web页面或在阅读时导引用户至恶意Gopher服务器的HTML邮件来发动攻击。其中的服务器可能非常小,比如可以是一个可监听TCP端口及写群数据的小程序。而在进行攻击时,一个完全可运行的Gopher服务器可以是没必要的。

  利用此漏洞的程序可以做一些普通用户在电脑系统上所做的任何工作:获取数据、安装程序、删除文件或上传及运行程序等。

  解决办法:

  IE用户可能通过禁用Gopher协议来避免此漏洞的威胁。由于目前的互联网上并不是任何Gopher服务器都存在,所以它造成的危害不可能很大。若有的话,也仅仅一个Gopher客户端或一些其他Web浏览器可能被用来访问gopher空间。

  取消处理及显示Gopher页面的最简单方法便是在Internet选项中定义一个不能实现功能的Gopher代理。选择工具->Internet选项->连接。点击"局域网设置",选中"使用代理服务器",点击"高级",在这里您就可定义使用不同协议的代理服务器。进入到Gopher文本框,输入"本地主机",在端口文本框键入"1"。这就可使IE禁止引入任何Gopher文件。

  在安装了微软的补丁后,你可以去掉这些Gopher代理设置(或恢复到以前的值)。

  更多详细信息及漏洞测试可在站点http://www.solutions.fi看到。

  厂商的情况:

  微软在5月20日收到此问题的报告,目前微软正在研究及开发补丁,但究竟何时发布还不知道,若开发完后,将会在以下地址公布:http://www.microsoft.com/technet/security/current.asp
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 微软12月不推安全补丁IE漏洞将留待明年解决 2003-12-10 16:47
· 微软对IE浏览器的七个新的安全漏洞展开调查 2003-12-02 10:54
· 安全公司发警告称IE浏览器存在五个重大漏洞 2003-11-27 13:37
· 微软最新安全补丁不安全 IE漏洞补丁也存Bug 2003-11-17 15:56
· IE浏览器又发现严重漏洞 已有黑客加以利用 2003-11-10 11:35
· 黑客利用微软IE漏洞 窃取并公开《LH2》源码 2003-10-08 10:50
· 微软IE浏览器漏洞 可能会引发AIM和拨号攻击 2003-09-28 16:15
· 微软IE浏览器漏洞出现众多变种遭到黑客攻击 2003-09-28 15:29
· 英国路透社:上网5美元/分钟 IE漏洞爆涨话费 2003-09-28 11:25
· 冲击波二姗姗来迟 沉寂两年IE漏洞不堪寂寞 2003-09-22 11:22
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· 微软IE漏洞专题 2002-02-25 15:59
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号