个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
Microsoft IE恶意快捷方式自动执行HTML漏洞
2004年01月12日10:08:28 绿盟科技 
  发布日期:2004-01-02

  更新日期:2004-01-08

  受影响系统:

  Microsoft Internet Explorer 6.0SP1

  Microsoft Internet Explorer 5.5SP2

  Microsoft Internet Explorer 5.5SP1

  Microsoft Internet Explorer 5.5

  Microsoft Internet Explorer 6.0

  Microsoft Windows XP Professional

  Microsoft Windows XP Home

  Microsoft Windows NT 4.0 SP6a

  Microsoft Windows ME

  Microsoft Windows 98 SE

  Microsoft Windows 98

  Microsoft Windows 2003 Web Edition

  Microsoft Windows 2003 Standard Edition

  Microsoft Windows 2003 Enterprise Edition 64-bit

  Microsoft Windows 2003 Enterprise Edition

  Microsoft Windows 2003 Datacenter Edition 64-bit

  Microsoft Windows 2003 Datacenter Edition

  Microsoft Windows 2000 Server SP2

  Microsoft Windows 2000 Server SP1

  Microsoft Windows 2000 Server

  Microsoft Windows 2000 Professional SP2

  Microsoft Windows 2000 Professional SP1

  Microsoft Windows 2000 Professional

  Microsoft Windows 2000 Datacenter Server SP2

  Microsoft Windows 2000 Datacenter Server SP1

  Microsoft Windows 2000 Datacenter Server

  Microsoft Windows 2000 Advanced Server SP2

  Microsoft Windows 2000 Advanced Server SP1

  Microsoft Windows 2000 Advanced Server

  描述:

  BUGTRAQ ID: 9335

  Microsoft Internet Explorer是一款流行的WEB浏览器。

  Microsoft Internet Explorer可能存在一个安全问题,远程攻击者可以利用这个漏洞以进程权限在系统上执行任意命令。

  攻击者可以构建恶意自执行HTML文件,嵌入滥用Shell Helper对象的脚本代码,获得一个快捷方式文件,更改它的属性,保存到磁盘,然后执行由快捷方式指向的文件,这可导致任意代码被执行。

  不过有测试者认为此漏洞只能工作在自执行文件在本地区域上下文件中运行。要远程在Intenet区域利用此漏洞,还必须结合其他跨站脚本相关漏洞才能实现。

  临时解决方法:

  如果您不能立刻安装补丁或者升级,建议您采取以下措施以降低威胁:

  * 此漏洞使用HTML application interpreter (mshta.exe)和滥用Shell.Application ActiveX对象来建议Shell helper对象,可通过删除或更改mshta.exe名完成,Shell.Application上的kill bit可设置如下键值更改:

  REGEDIT4→

  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\ActiveX Compatibility\{13709620-C279-11CE-A49E-444553540000}]

  "Compatibility Flags"=dword:00000400

  "Comments"="Shell.Application kill-bit/killbit 20040102"

  "Reason#1"="http://seclists.org/lists/fulldisclosure/2004/Jan/0002.html"

  "Reason#2"="Self-Executing HTML: Internet Explorer 5.5 and 6.0 Part IV"

  厂商补丁:

  Microsoft目前还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  http://www.microsoft.com/windows/ie/default.asp
    【责任编辑:May】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 应对策略:恶意代码使乱 遭遇IE窗口不停打开 2004-01-08
· Pconline:都是Winamp惹的祸 IE新年再现漏洞 2004-01-05
· IE漏洞泄漏信用卡信息 第三方公司已有补丁 2004-01-02
· 一波未平一波又起!微软IE再现4个新安全漏洞 2003-12-29
· 03年电脑病毒疯狂肆虐 破坏力之强史无前例 2003-12-25
· 微软12月不推安全补丁IE漏洞将留待明年解决 2003-12-10
· 微软对IE浏览器的七个新的安全漏洞展开调查 2003-12-02
· 安全公司发警告称IE浏览器存在五个重大漏洞 2003-11-27
· 微软最新安全补丁不安全 IE漏洞补丁也存Bug 2003-11-17
· IE浏览器又发现严重漏洞 已有黑客加以利用 2003-11-10
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03
· 恶意代码(网页病毒)专题 2002-06-26
· 微软IE漏洞专题 2002-02-25
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号