个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
微软应用平台惊现重大安全漏洞暂未发布补丁
2003年12月02日19:09:30 金山毒霸安全资讯网 
[an error occurred while processing this directive]















  近日,金山毒霸公布了微软应用程序平台的Internet Explorer 6浏览器中存在新的安全漏洞,可以导致攻击者在用户的PC中运行恶意代码,但到目前为止还没有合适的补丁程序。其中的一个漏洞是一个跨站点脚本安全隐患,可以导致来自于某一安全域(如因特网)的脚本以另一个域(如我的电脑)的安全权限执行。同时,已经证实IE 6中存在这个安全漏洞,但早期IE版本浏览器也可能存在这个问题。

  金山毒霸建议用户:在没有合适的补丁程序发布之前关闭Internet Explorer浏览器中的活动脚本代码;或者使用非IE浏览器。

  据悉,微软目前正在调查微软应用程序平台中的上述安全漏洞问题,并可能在该公司每月发布的补丁程序中修复这一问题,或者根据其严重性单独发布一个补丁程序。微软当前的最新补丁程序是于11月12日发布的。
1、Microsoft Internet Explorer MHTML文件重定向并执行漏洞
发布日期:2003-11-25  更新日期:2003-12-01
受影响系统:
Microsoft Internet Explorer 6.0SP1
Microsoft Internet Explorer 5.5SP2
Microsoft Internet Explorer 5.5SP1
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.0.1SP3
Microsoft Internet Explorer 5.0.1SP2
Microsoft Internet Explorer 5.0.1SP1
Microsoft Internet Explorer 6.0
Microsoft Windows XP Professional
Microsoft Windows XP Home
Microsoft Windows NT 4.0 SP6a
Microsoft Windows ME
Microsoft Windows 98 SE
Microsoft Windows 98
Microsoft Windows 2003 Web Edition
Microsoft Windows 2003 Standard Edition
Microsoft Windows 2003 Enterprise Edition 64-bit
Microsoft Windows 2003 Enterprise Edition
Microsoft Windows 2003 Datacenter Edition 64-bit
Microsoft Windows 2003 Datacenter Edition
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1 Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server
描述:
BUGTRAQ ID: 9105
Microsoft Internet Explorer是一款流行的WEB浏览程序。
Microsoft Internet Explorer在处理MHTML文件和res URIs存在问题,远程攻击者可以利用这个漏洞从恶意位置装载嵌入对象,在安全区域中执行,类似HTTP重定向。
建议:
临时解决方法:
* 关闭Internet区域中的ACTIVE脚本。

厂商补丁: Microsoft
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/windows/ie/default.asp
2、Microsoft Internet Explorer非法ContentTyep缓冲目录位置泄露漏洞
发布日期:2003-11-25  更新日期:2003-12-01
受影响系统:
Microsoft Internet Explorer 6.0SP1
Microsoft Internet Explorer 5.5SP2
Microsoft Internet Explorer 5.5SP1
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.0.1SP3
Microsoft Internet Explorer 5.0.1SP2
Microsoft Internet Explorer 5.0.1SP1
Microsoft Internet Explorer 6.0
Microsoft Windows XP Professional
Microsoft Windows XP Home
Microsoft Windows NT 4.0 SP6a
Microsoft Windows ME
Microsoft Windows 98 SE
Microsoft Windows 98
Microsoft Windows 2003 Web Edition
Microsoft Windows 2003 Standard Edition
Microsoft Windows 2003 Enterprise Edition 64-bit
Microsoft Windows 2003 Enterprise Edition
Microsoft Windows 2003 Datacenter Edition 64-bit
Microsoft Windows 2003 Datacenter Edition
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server
描述:
Microsoft Internet Explorer是一款流行的WEB浏览程序。
Microsoft Internet Explorer在处理包含非法ContentType HTTP应答的请求缺少正确处理,远程攻击者可以利用这个漏洞枚举缓冲的Internet内容。
当HTTP应答里面的ContentType内容非法,并且文件扩展为"HTM",下载的HTM文件会在Internet缓冲目录中打开,造成攻击者构建恶意页面,诱使用户打开,获得包括随机名的缓冲目录。
建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,S建议您采取以下措施以降低威胁:
* 关闭Internet区域中的ACTIVE脚本,可使HTML页面不能把缓冲位置信息发回给攻击者。

厂商补丁: Microsoft
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/windows/ie/default.asp
3、Microsoft Internet Explorer Window.MoveBy/Method缓冲鼠标点击劫持漏洞
发布日期:2003-11-25  更新日期:2003-12-01
受影响系统:
Microsoft Internet Explorer 6.0SP1
Microsoft Internet Explorer 5.5SP2
Microsoft Internet Explorer 5.5SP1
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.0.1SP3
Microsoft Internet Explorer 5.0.1SP2
Microsoft Internet Explorer 5.0.1SP1
Microsoft Internet Explorer 6.0
Microsoft Windows XP Professional
Microsoft Windows XP Home
Microsoft Windows NT 4.0 SP6a
Microsoft Windows ME
Microsoft Windows 98 SE
Microsoft Windows 98
Microsoft Windows 2003 Web Edition
Microsoft Windows 2003 Standard Edition
Microsoft Windows 2003 Enterprise Edition 64-bit
Microsoft Windows 2003 Enterprise Edition
Microsoft Windows 2003 Datacenter Edition 64-bit
Microsoft Windows 2003 Datacenter Edition
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server
描述:
BUGTRAQ ID: 9108
Microsoft Internet Explorer是一款流行的WEB浏览程序。
Microsoft Internet Explorer在处理Javascript函数上存在问题,远程攻击者可以利用这个漏洞劫持鼠标点击事件。
建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,建议您采取以下措施以降低威胁:
* 关闭Internet区域中的ACTIVE脚本,可使HTML页面不能把缓冲位置信息发回给攻击者。

厂商补丁: Microsoft
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/windows/ie/default.asp
4、Microsoft Exchange Server 2003 Outlook Web访问降低安全设置漏洞
发布日期:2003-11-25  更新日期:2003-12-01
受影响系统:
Microsoft Windows SharePoint Services 2.0
Microsoft Exchange Server 2003
Microsoft Windows 2003 Web Edition
Microsoft Windows 2003 Standard Edition
Microsoft Windows 2003 Enterprise Edition 64-bit
Microsoft Windows 2003 Enterprise Edition
Microsoft Windows 2003 Datacenter Edition 64-bit
Microsoft Windows 2003 Datacenter Edition
描述:
Microsoft Exchange Server是一款Microsoft公司开发的邮件服务程序。
Microsoft Exchange Server 2003当安装Microsoft Windows SharePoint Services 2.0时存在安全问题,可导致降低outlook web访问的安全设置。
当Microsoft Windows SharePoint Services 2.0安装在运行了Exchange Server 2003 和Microsoft Windows Server 2003的系统上时,会导致采用在服务器上的Kerberos验证模式被IIS关闭,取而代之的是NTLM验证。
建议:
厂商补丁: Microsoft
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 即时保护IE浏览器 让恶意网站“无机可乘” 2003-12-17 13:32
· IE存在潜在缺陷 黑客可建虚假网站进行诈骗 2003-12-11 10:32
· 微软12月不推安全补丁IE漏洞将留待明年解决 2003-12-10 16:47
· 追踪IE最新漏洞:补丁未出 尚未发现病毒利用 2003-12-04 20:53
· IE新爆重大漏洞 毒霸全球首家提出解决方案 2003-12-03 14:48
· 金山毒霸紧急发布!IE最新重大漏洞解决方案 2003-12-03 14:02
· 微软对IE浏览器的七个新的安全漏洞展开调查 2003-12-02 10:54
· 微软面临空前信用危机Office新品暴重大漏洞 2003-11-28 16:56
· 微软对Exchange Server 漏洞已发布解决方案 2003-11-27 13:44
· 安全公司发警告称IE浏览器存在五个重大漏洞 2003-11-27 13:37
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· 微软IE漏洞专题 2002-02-25 15:59
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号