个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
MS04-025:Internet Explorer累积性安全更新
http://www.duba.net 毒霸信息安全 2004年08月02日 12:19 微软

   30日,微软安全中心发布漏洞安全公告:MS04-025危害等级都为“严重”,请广大用户尽快到微软官方网站下载微软最新补丁。

编号:MS04-025
名称:Internet Explorer 的累积性安全更新
KB编号:867801
等级:严重

跨域导航方法漏洞描述:

Internet Explorer 由于其处理导航方法的方式而存在一个远程执行代码漏洞。攻击者可以通过建立恶意 Web 页来利用此漏洞,如果用户访问了恶意 Web 站点,此页面就可能允许远程执行代码。成功利用此漏洞的攻击者可在 Internet Explorer 的“本地计算机”安全区域中运行恶意脚本代码。如果用户使用管理权限登录,这可能使攻击者完全控制受影响的系统。

格式错误的 BMP 文件缓冲区溢出漏洞描述:

在处理 BMP 图像文件格式时存在缓冲区溢出漏洞,此漏洞可能允许在受影响的系统上远程执行代码。如果用户使用管理权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。那些帐户被配置为拥有较少系统权限的用户比具有管理权限的用户受到的威胁要小。

格式错误的 GIF 文件双重释放漏洞描述:

在处理 GIF 图像文件格式时存在缓冲区溢出漏洞,此漏洞可能允许在受影响的系统上远程执行代码。如果用户使用管理权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。那些帐户被配置为拥有较少系统权限的用户比具有管理权限的用户受到的威胁要小。

Microsoft 建议客户应立即应用此更新。

受影响软件:

· Microsoft Windows NT® Workstation 4.0 Service Pack 6a
· Microsoft Windows NT Server 4.0 Service Pack 6a
· Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
· Microsoft Windows 2000 Service Pack 2、Microsoft Windows 2000 Service Pack 3、Microsoft Windows 2000 Service Pack 4
· Microsoft Windows XP 和 Microsoft Windows XP Service Pack 1
· Microsoft Windows XP 64位 Edition Service Pack 1
· Microsoft Windows XP 64位 Edition Version 2003
· Microsoft Windows Server® 2003
· Microsoft Windows Server 2003 64 位 Edition
· Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (Me)

受影响的组件:

· Internet Explorer 5.01 Service Pack 2:下载此更新
· Internet Explorer 5.01 Service Pack 3:下载此更新
· Internet Explorer 5.01 Service Pack 4:下载此更新
· Internet Explorer 5.5 Service Pack 2:下载此更新
· Internet Explorer 6:下载此更新
· Internet Explorer 6 Service Pack 1:下载此更新
· Internet Explorer 6 Service Pack 1(64 位版本):下载此更新 [英文]
· Internet Explorer 6 for Windows Server 2003:下载此更新
· Internet Explorer 6 for Windows Server 2003(64 位版本):下载此更新 [英文]。

严重等级和漏洞标识:

漏洞标识 漏洞的影响 Internet Explorer 5.01 SP2、SP3、SP4 Internet Explorer 5.5 SP2 “Internet Explorer 6” Internet Explorer 6 SP1(Windows Server 2003 之前的所有版本) Internet Explorer 6 for Windows Server 2003(包括 64 位版本)
跨域导航方法漏洞 — CAN-2004-0549
远程执行代码

 

 

严重

 

严重

 

严重

 

严重

格式错误的 BMP 文件缓冲区溢出漏洞 CAN-2004-0566
远程执行代码

 

严重

 

严重

 

严重





格式错误的 GIF 文件双重释放漏洞 — CAN-2003-1048
远程执行代码

 

严重

 

严重

 

严重

 

严重

 

严重

所有漏洞的综合严重程度

 

严重


     


严重


减轻影响的方式:

跨域导航方法漏洞:

·  在基于 Web 的攻击中,攻击者必须拥有一个 Web 站点,并在上面放置用来利用此漏洞的 Web 页。攻击者没有任何办法强迫用户访问恶意 Web 站点。相反,攻击者必须诱使用户访问该 Web 站点,所采用的方式通常是让用户单击指向攻击者站点的链接。

·  成功利用此漏洞的攻击者只能获得与用户相同的权限。那些帐户被配置为拥有较少系统权限的用户比具有管理权限的用户受到的威胁要小。

·  安装了 Microsoft 安全公告 MS04-024 中提到的更新和知识库文章 870669 中提到的 ADODB.Stream 更新的用户受到远程执行代码这一漏洞影响的风险较小。

·  默认情况下,Outlook Express 6、Outlook 2002 和 Outlook 2003 在“受限制的站点”区域中打开 HTML 电子邮件。此外,如果已经安装了 Outlook 电子邮件安全更新,Outlook 98 和 Outlook 2000 将在“受限制的站点”区域中打开 HTML 电子邮件。如果已经安装了 Microsoft 安全公告 MS04-018,Outlook Express 5.5 Service Pack 2 将在“受限制的站点”区域打开 HTML 电子邮件。“受限制的站点”区域可以减少利用此漏洞的攻击企图。

如果满足以下所有条件,就会大大降低受到 HTML 电子邮件媒介攻击的威胁:

·  应用 Microsoft 安全公告 MS03-040 或更高版本的 Internet Explorer 累积安全更新中包含的更新。

·  使用 Outlook Express 5.5 Service Pack 2 或更高版本,并已应用 Microsoft 安全公告 MS04-018 或更高版本的 Outlook Express 累积性安全更新中包含的更新。

·  使用 Microsoft Outlook 98 和 Outlook 2000,并且安装了 Microsoft Outlook 电子邮件安全更新

·  在其默认配置中使用 Microsoft Outlook Express 6 或更高版本或者 Microsoft Outlook 2000 Service Pack 2 或更高版本。

·  默认情况下,Windows Server 2003 上的 Internet Explorer 在一种称为“增强安全配置”的受限模式下运行,这可减轻此漏洞的影响。有关 Internet Explorer 增强安全配置的详细信息,请参见此漏洞的“常见问题解答”部分。

格式错误的 BMP 文件缓冲区溢出漏洞:

· 在基于 Web 的攻击中,攻击者必须拥有一个 Web 站点,并在上面放置用来利用此漏洞的 Web 页。攻击者没有任何办法强迫用户访问恶意 Web 站点。相反,攻击者必须诱使用户访问该 Web 站点,所采用的方式通常是让用户单击指向攻击者站点的链接。

· 成功利用此漏洞的攻击者只能获得与用户相同的权限。那些帐户被配置为拥有较少系统权限的用户比具有管理权限的用户受到的威胁要小。

以下产品不受此漏洞的影响。

·Internet Explorer 6 Service Pack 1 不受此漏洞的影响。
· Internet Explorer 6 Service Pack 1(64 位版本)不受此漏洞的影响。
· Internet Explorer 6 for Windows Server 2003 不受此漏洞的影响。
· Internet Explorer 6 for Windows Server 2003(64 位版本)不受此漏洞的影响。

格式错误的 GIF 文件双重释放漏洞:

· 在基于 Web 的攻击中,攻击者必须拥有一个 Web 站点,并在上面放置用来利用此漏洞的 Web 页。攻击者没有任何办法强迫用户访问恶意 Web 站点。相反,攻击者必须诱使用户访问该 Web 站点,所采用的方式通常是让用户单击指向攻击者站点的链接。

·  成功利用此漏洞的攻击者只能获得与用户相同的权限。那些帐户被配置为拥有较少系统权限的用户比具有管理权限的用户受到的威胁要小。

· 由于每个受影响系统上的内存结构布局的独特性,所以大规模利用此漏洞可能存在一定的难度

    【责任编辑:Belinda】
金山毒霸6下载版 + 病毒预警短信 超值价10元/月
在线查毒免费体验·在线杀毒10元包月热买不限次
金山毒霸企业版 企业安全全线产品 免费救援热线
免费使用词霸搜索 随时随地获取海量词典及例句
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 金山客服技术工程师详解深层病毒的防护指南 2004-08-02 14:51
· 北京信息安全中心毒霸联合发布8.02热门病毒 2004-08-02 09:59
· 北京信息安全中心毒霸联合发布8.01热门病毒 2004-07-31 19:25
· 北京信息安全中心毒霸联合发布7.31热门病毒 2004-07-31 14:26
· Apple 'Internet Connect.app'临时文件漏洞 2004-07-30 16:37
· RiSearch和RiSearch Pro任意查看文件等漏洞 2004-07-30 16:35
· OperaWEB BrowserJavascript地址栏伪造漏洞 2004-07-30 16:30
· Subversion mod_authz_svn存在验证用户漏洞 2004-07-30 16:27
· Mozilla Firefox 处理缓存 有证书欺骗漏洞 2004-07-30 16:21
· 保障企业信息安全 谈防火墙的两种应用模式 2004-07-30 11:47
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· “即时通讯软件”安全隐患重重专题 2003-10-08 15:04
· 金山“安全体验风暴”专题 2003-08-21 21:01
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
· “流言”蠕虫病毒专题 2003-08-03 17:29
· 蓝色安全革命综合报道专题 2002-10-24 11:06
· 蓝色安全革命各方盛赞专题 2002-10-08 11:17
· 迎安全国庆惩作怪病毒专题 2002-10-02 20:40
· 毒霸绿色无忧服务万里行专题 2002-09-28 11:12
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号