个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
微软最新安全公告MS04-004:IE累积安全更新
2004年02月03日16:26:40 金山毒霸编译 
  昨日,微软公布了应用程序平台的Internet Explorer 的累积性安全更新。此更新为累积性更新,它包括 Internet Explorer 5.01、Internet Explorer 5.5 和 Internet Explorer 6.0 所有以前发布的更新的功能。此外,它还消除了最新发现的三个漏洞。
MS04-004:Internet Explorer 的累积性安全补丁更新
发布日期:2004-02-02  更新日期:2004-02-02
安全漏洞的影响:执行远程代码  最高严重等级:严重
建议:系统管理员应立即安装安全更新
受影响系统:
Microsoft Windows NT®Workstation 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Terminal Server Edition, Service Pack 6
Microsoft Windows 2000 Service Pack 2, Service Pack 3, Service Pack 4
Microsoft Windows XP, Microsoft Windows XP Service Pack 1
Microsoft Windows XP 64-Bit Edition, Microsoft Windows XP 64-Bit Edition Service Pack 1
Microsoft Windows XP 64-Bit Edition Version 2003
Microsoft Windows Server®2003
Microsoft Windows Server 2003, 64-Bit Edition
补丁下载:
Internet Explorer 6 Service Pack 1: Download the update.
Internet Explorer 6 Service Pack 1 (64-Bit Edition): Download the update.
Internet Explorer 6 for Windows Server 2003: Download the update.
Internet Explorer 6 for Windows Server 2003 (64-Bit Edition): Download the update.
Internet Explorer 6: Download the update.
Internet Explorer 5.5 Service Pack 2: Download the update.
Internet Explorer 5.01 Service Pack 4: Download the update.
Internet Explorer 5.01 Service Pack 3: Download the update.
Internet Explorer 5.01 Service Pack 2: Download the update.
技术细节:
  此更新为累积性更新,它包括 Internet Explorer 5.01、Internet Explorer 5.5 和 Internet Explorer 6.0 所有以前发布的更新的功能。此外,它还消除了以下三个新发现的漏洞:

  1、这个漏洞存在于 Internet Explorer 的跨域安全模型中。IE的跨域安全模型使得不同域窗口共享信息。这个漏洞将会导致在“本地机器”区域执行脚本。为了利用这个漏洞,攻击者必须拥有一个包含试图利用漏洞的 Web 页的恶意 Web 站点,然后诱使用户查看该 Web 页。攻击者还可能创建试图利用这个漏洞的 HTML 电子邮件消息,然后诱使用户查看该 HTML 电子邮件消息。在用户访问了恶意 Web 站点或查看了恶意 HTML 电子邮件消息之后,利用这个漏洞的攻击者将可以访问其他 Web 站点中的信息、访问用户系统上的文件或在用户的系统上运行任何代码。此代码将在当前登录用户的安全上下文中执行。

  2、一个与在 Internet Explorer 中的动态 HTML (DHTML) 事件期间执行拖放操作有关的漏洞。此漏洞可能允许在用户单击链接时将文件保存到用户系统上的目标位置。不会出现对话框请求用户同意下载。为了利用这个漏洞,攻击者必须拥有一个恶意 Web 站点,该站点包含带有特制链接的 Web 页。攻击者接下来还必须诱使用户单击该链接。攻击者还可能会创建带有特制链接的 HTML 电子邮件消息,然后诱使用户查看 HTML 电子邮件消息并随之单击恶意链接。如果用户单击了此链接,攻击者选择的代码不会被执行,但可能会被保存在用户计算机上的目标位置中。

  3、一个与对包含特殊字符的URL地址的错误分解的漏洞。当按照一种错误的基本验证特点(把"username:password@"放在前面)组合URL地址时,这个漏洞可能导致在IE窗口的地址栏中显示一个错误的URL地址。为了利用这个漏洞,攻击者必须拥有一个恶意 Web 站点,该站点包含带有特制链接的 Web 页。攻击者接下来还必须诱使用户单击该链接。攻击者还可能会创建带有特制链接的 HTML 电子邮件消息,然后诱使用户查看 HTML 电子邮件消息并随之单击恶意链接。如果用户单击了此链接,将会打开一个IE窗口,其地址栏中显示的地址是由攻击者选择的,但是在窗口中显示的Web站点内容也是由攻击者选择的。举一个例子,攻击者可能会创建了一个链接,当用户点击后在地址栏显示为 http://www.tailspintoys.com,但是实际上与之相关的内容却来自另外一个Web站点,比如 http://www.wingtiptoys.com。(注意:这些Web站点都只是作为例子,而且他们都会指向http://www.microsoft.com。)


减轻影响的因素:

  在所有这些漏洞中,存在三个共同的减轻影响的因素:

  1、默认情况下,Windows Server 2003 上的 Internet Explorer 采用增强安全配置运行。此 Internet Explorer 默认配置可阻止此类攻击对安全漏洞的自动利用。如果 Internet Explorer 增强安全配置已被禁用,那么用来防止这些漏洞被自动利用的保护机制将失去作用。

  2、在基于 Web 的攻击情形中,攻击者必须拥有一个 Web 站点,并在上面放入用来利用这些漏洞的 Web 页。攻击者没有任何办法强迫用户访问恶意 Web 站点。相反,攻击者需要将用户引诱到那里,采取的手段通常是让用户单击指向攻击者所设站点的链接。

  3、默认情况下,Outlook Express 6.0 、Outlook 2002 和 Outlook 2003 在"受限制的站点"区域中打开 HTML 电子邮件消息。此外,如果已经安装了 Outlook Email Security Update(Outlook 电子邮件安全更新),Outlook 98 和 Outlook 2000 将在"受限制的站点"区域中打开 HTML 电子邮件消息。如果满足以下条件,来自 HTML 电子邮件载体的攻击风险将显著降低:

  3.1、已应用了 Microsoft 安全公告 MS03-040 或者 MS03-048 附带的修补程序
  3.2、正在使用 Internet Explorer 6 或更高版本
  3.3、正在按默认配置使用 Microsoft Outlook 电子邮件安全更新或 Microsoft Outlook Express 6.0 及更高版本,或者 Microsoft Outlook 2000 或更低版本。

  4、即使攻击者利用了这些漏洞,他们得到的也只是相当于用户的权限。在系统中拥有的特权很少的用户,比具有管理特权的用户所遭受的风险更小。


严重等级:



Internet Explorer 5.01 SP2, SP3, SP4

Internet Explorer 5.5 SP2

Internet Explorer 6 and Internet Explorer 6 SP1 (All versions earlier than Windows Server 2003)


Internet Explorer 6 SP1 for Windows Server 2003

Internet Explorer 6 SP1 for Windows Server 2003 (64-Bit)
Cross-Domain Vulnerability Critical Critical Critical Moderate Moderate

Drag-and-Drop Operation Vulnerability

Important Important Important Moderate Moderate

Improper URL Canonicalization

Important Important Important Important Important
Aggregate Severity of All Issues Included in This Update

Critical Critical Critical Moderate Moderate

漏洞CAN编号:
Travel Log Cross Domain Vulnerability CAN-2003-1026
Function Pointer Drag and Drop Vulnerability CAN-2003-1027
Improper URL Canonicalization Vulnerability CAN-2003-1025
    【责任编辑:May】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 安全公司警告新IE漏洞 骗用户下载恶意文件 2004-01-30
· 黑客利用IE漏洞扮“李鬼”微软推迟发布补丁 2004-01-26
· Microsoft IE恶意快捷方式自动执行HTML漏洞 2004-01-12
· Pconline:都是Winamp惹的祸 IE新年再现漏洞 2004-01-05
· IE漏洞泄漏信用卡信息 第三方公司已有补丁 2004-01-02
· 一波未平一波又起!微软IE再现4个新安全漏洞 2003-12-29
· 微软12月不推安全补丁IE漏洞将留待明年解决 2003-12-10
· 微软对IE浏览器的七个新的安全漏洞展开调查 2003-12-02
· 安全公司发警告称IE浏览器存在五个重大漏洞 2003-11-27
· 微软最新安全补丁不安全 IE漏洞补丁也存Bug 2003-11-17
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03
· 微软IE漏洞专题 2002-02-25
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号