积极预防 及时发现
快速响应 力保恢复
微软安全公告:IE 六个最新漏洞
发布时间:2002-05-16 信息来源:管理员

这是一个为IE 5.01, 5.5 和 6.0 以前所有发布补丁的累积补丁。此外,它也包含了以下被发现的六个最新漏洞补丁,最严重的将导致攻击者任意代码的执行 。 1> 在本地HTML源码中存在一个跨站脚本执行漏洞。 IE携带有几个在本地文件系统中含有HTML源码的文件。而这些文件中其中有一个含有跨站脚本执行漏洞,可导致攻击脚本在本地计算机域内的运行。攻击者能利用此漏洞构建一个带有超链接的web页面,然后将此页面放在一个web服务器上或作为HTML邮件发送给用户。当用户浏览到此页面并点击了这个超链接的时候,攻击者的脚本代码就会感染本地资源,并在本地计算机域中以用户的权限运行。 2> 信息泄露漏洞--有关提供层叠样式表 (Cascading Style Sheets) 支持的HTML对象的使用 这个漏洞允许在本地系统上读取信息,但是并不能添加,删除或更改。攻击者可构建一个利用此漏洞的web页面,然后将它放到一个web服务器上或作为HTML邮件发送给用户。当用户浏览到此页面时,攻击性HTML element就会被触发。然而要想成功利用此漏洞,必须知道想要访问的文件在系统中的确切位置,而且这个文件要含有一个单一的,特殊ASCII字符。 3> 信息泄露漏洞--含有攻击脚本的Cookie对他人Cookie的窃取 一个攻击能建立一个含有攻击脚本的特殊,然后再构建一个网页,网页中有一个能传递这个Cookie到被攻击者系统中去,并且自动触发攻击脚本的超链接。攻击者通过将这个网页作为邮件发送给用户或将它上传到一个web服务器上,当用户点击这个链接时,就会触发cookie中的脚本,攻击就成功了。但是需要知道企图去读取的cookie名。 4> 域欺骗漏洞 一个域欺骗漏洞常常能够使一个web页面被用户错误地认为在企业内部网或在受信任站点区(Trusted Sites zone)内. 攻击者可构建一个利用此漏洞的web页面,然后诱惑用户浏览这个页面。如果攻击成功的话,页面中嵌入的恶意代码就能几乎不受到什么安全限被执行。 5> 两个"Content Disposition" 漏洞 在微软的安全公告MS01-058中介绍过两个不同的"Content Disposition" 漏洞。这个漏洞是同文件下载对话框中的文件名称显示有关。由于在HTML头中的一些缺陷,特别是Content-Disposition和Content-Type,可能让攻击者在对话框中使用欺骗的文件名,用户可能就下载了一些不安全的可执行文件。黑客利用此漏洞往往是通过创建一个这样的攻击性网页或上传一个攻击性可执行文件来实现。这个漏洞可以让页面打开网站中的文件,这个文件可以是安装在用户系统中的任意的应用程序。在这里不同的是,要使得系统可被攻击,要求系统上装有一些特殊的软件,当这些软件接收到被窜改了内容的程序时,它们不会马上发出错误警告,而是把接收到的程序返回给操作系统。所以,要成功的攻击到目标,攻击者就要很清楚被攻击机器上装有这样的一些软件。 解决方案: 下载补丁: http://www.microsoft.com/windows/ie/downloads/critical/Q321232/default.asp