积极预防 及时发现
快速响应 力保恢复
Microsoft TSAC ActiveX控件跨站脚本执行缺陷
发布时间:2002-10-16 信息来源:管理员

Terminal Services Advanced Client (TSAC)是一个在IE浏览器中运行终端服务会话的ActiveX控件,TSAC Web 数据包可安装在IIS 4.0及以后版本中,另外在 Windows XP Professional Edition 的 IIS5.1 中作为选项缺省安装了远程桌面Web连接组件。 由于设计上的原因,TSAC Web 数据包和远程桌面Web连接组件的connect.asp脚本对用户递交的HTML,或者Javascript代码等外部输入数据缺乏正确地过滤,远程攻击者可以利用此缺陷精心构建含有恶意脚本代码的网页或HTML邮件,并诱使用户打开它,使恶意代码在目标用户的浏览器上执行,造成基于Cookie认证的信息泄露。 已测试版本: ---------------- TSAC Web package (TSWEBSETUP.EXE) Internet Information Services 5.1 已测试操作系统: ---------- Windows 2000 Server Windows XP Professional Edition 攻击方法: 暂无有效攻击代码 解决方案: 使用MS02-46提供的补丁: http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q327521 临时解决方案: * 暂时关闭浏览器的javascript功能