| 1、Microsoft
Internet Explorer MHTML文件重定向并执行漏洞 |
| 发布日期:2003-11-25 更新日期:2003-12-01 |
| 受影响系统: |
Microsoft
Internet Explorer 6.0SP1
Microsoft Internet Explorer 5.5SP2
Microsoft Internet Explorer 5.5SP1
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.0.1SP3
Microsoft Internet Explorer 5.0.1SP2
Microsoft Internet Explorer 5.0.1SP1
Microsoft Internet Explorer 6.0
Microsoft Windows XP Professional
Microsoft Windows XP Home
Microsoft Windows NT 4.0 SP6a
Microsoft Windows ME
Microsoft Windows 98 SE
Microsoft Windows 98
Microsoft Windows 2003 Web Edition
Microsoft Windows 2003 Standard Edition |
Microsoft Windows 2003
Enterprise Edition 64-bit
Microsoft Windows 2003 Enterprise Edition
Microsoft Windows 2003 Datacenter Edition 64-bit
Microsoft Windows 2003 Datacenter Edition
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1 Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server |
| 描述: |
BUGTRAQ
ID: 9105
Microsoft Internet Explorer是一款流行的WEB浏览程序。
Microsoft Internet Explorer在处理MHTML文件和res URIs存在问题,远程攻击者可以利用这个漏洞从恶意位置装载嵌入对象,在安全区域中执行,类似HTTP重定向。 |
| 建议: |
临时解决方法:
* 关闭Internet区域中的ACTIVE脚本。
厂商补丁: Microsoft
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/windows/ie/default.asp |
| 2、Microsoft Internet Explorer非法ContentTyep缓冲目录位置泄露漏洞 |
| 发布日期:2003-11-25 更新日期:2003-12-01 |
| 受影响系统: |
Microsoft
Internet Explorer 6.0SP1
Microsoft Internet Explorer 5.5SP2
Microsoft Internet Explorer 5.5SP1
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.0.1SP3
Microsoft Internet Explorer 5.0.1SP2
Microsoft Internet Explorer 5.0.1SP1
Microsoft Internet Explorer 6.0
Microsoft Windows XP Professional
Microsoft Windows XP Home
Microsoft Windows NT 4.0 SP6a
Microsoft Windows ME
Microsoft Windows 98 SE
Microsoft Windows 98
Microsoft Windows 2003 Web Edition |
Microsoft Windows 2003
Standard Edition
Microsoft Windows 2003 Enterprise Edition 64-bit
Microsoft Windows 2003 Enterprise Edition
Microsoft Windows 2003 Datacenter Edition 64-bit
Microsoft Windows 2003 Datacenter Edition
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server |
| 描述: |
Microsoft
Internet Explorer是一款流行的WEB浏览程序。
Microsoft Internet Explorer在处理包含非法ContentType HTTP应答的请求缺少正确处理,远程攻击者可以利用这个漏洞枚举缓冲的Internet内容。
当HTTP应答里面的ContentType内容非法,并且文件扩展为"HTM",下载的HTM文件会在Internet缓冲目录中打开,造成攻击者构建恶意页面,诱使用户打开,获得包括随机名的缓冲目录。 |
| 建议: |
临时解决方法:
如果您不能立刻安装补丁或者升级,S建议您采取以下措施以降低威胁:
* 关闭Internet区域中的ACTIVE脚本,可使HTML页面不能把缓冲位置信息发回给攻击者。
厂商补丁: Microsoft
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/windows/ie/default.asp |
| 3、Microsoft Internet Explorer Window.MoveBy/Method缓冲鼠标点击劫持漏洞 |
| 发布日期:2003-11-25 更新日期:2003-12-01 |
| 受影响系统: |
Microsoft
Internet Explorer 6.0SP1
Microsoft Internet Explorer 5.5SP2
Microsoft Internet Explorer 5.5SP1
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.0.1SP3
Microsoft Internet Explorer 5.0.1SP2
Microsoft Internet Explorer 5.0.1SP1
Microsoft Internet Explorer 6.0
Microsoft Windows XP Professional
Microsoft Windows XP Home
Microsoft Windows NT 4.0 SP6a
Microsoft Windows ME
Microsoft Windows 98 SE
Microsoft Windows 98
Microsoft Windows 2003 Web Edition
|
Microsoft Windows 2003
Standard Edition
Microsoft Windows 2003 Enterprise Edition 64-bit
Microsoft Windows 2003 Enterprise Edition
Microsoft Windows 2003 Datacenter Edition 64-bit
Microsoft Windows 2003 Datacenter Edition
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server |
| 描述: |
BUGTRAQ
ID: 9108
Microsoft Internet Explorer是一款流行的WEB浏览程序。
Microsoft Internet Explorer在处理Javascript函数上存在问题,远程攻击者可以利用这个漏洞劫持鼠标点击事件。 |
| 建议: |
临时解决方法:
如果您不能立刻安装补丁或者升级,建议您采取以下措施以降低威胁:
* 关闭Internet区域中的ACTIVE脚本,可使HTML页面不能把缓冲位置信息发回给攻击者。 厂商补丁:
Microsoft
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/windows/ie/default.asp |