涉及程序: Windows XP Shell 描述: Windows XP 浏览恶意声音文件允许运行任意指令缺陷(329390) 详细: Windows Shell 负责提供windows用户界面以及体验的基本框架,它对用户来说如同windows桌面一样熟悉,但是它同时也提供各种其他的功能来帮助定义用户的运算环境,比如如何组织文件和目录,以及如何启动应用程序。 Windows XP的Shell(资源管理器)具有可以自动读取文件属性的功能,这一功能被发现存在一个缓冲区溢出缺陷。XP只要一浏览其中贴有被做过手脚的声音文件(WM及MP3文件)链接的Web网页与HTML邮件,或仅仅是打开其中包含被做过手脚的声音文件的文件夹,就会引起缓冲溢出,并且可能会运行被嵌入属性部分的任意程序。 必须要注意的是,即使是不运行被做过手脚的文件,也会发生缓冲区溢出。只要是打开包含被做过手脚的文件的共享文件夹或本地文件夹,就可能被运行任意程序。 在Web网站中有被做过手脚的文件时,只要鼠标指针移动到Web网页中记载的指向那一文件的链接部分,就会读取文件属性,引起缓冲区溢出。也就是说,即使不下载文件,也可能受害。 尽管美国微软的资料中没有说明,但据安全漏洞的发现者、美国Foundstone的资料称,只要是使用Internet Explorer(IE),能可以通过Web网页受到攻击。这时,不论将IE的安全设置设成什么,都无法避免遭到攻击。 此外,还可能遭到使用HTML邮件的攻击。攻击者通过发送其中记载了指向包含有被做过手脚的文件的共享文件夹的链接的HTML邮件,就可以恶意使用安全漏洞。在Outlook与Outlook Express邮件软件中,用户只要预览这一邮件,就可能被运行任意程序。 注意:由于这一安全漏洞是即使不运行被做过手脚的文件,也可能引起受害的严重漏洞,因此建议XP用户立即使用补丁。如果已经下载了可疑的声音文件,千万不要通过资源管理器删除,必须要通过命令行删除。 缓解因素: ==================== - Outlook98和2000(在安装了Outlook邮件安全升级之后),Outlook2002和Outlook Express 缺省情况下在受限制站点区域打开HTML邮件或页面,使用这些产品的 Windows XP 用户如果同时也安装了SP1或最近的IE补丁,将能控制自动email-borne攻击。当然如果用户点击了恶意邮件的超链接,仍旧可能遭到攻击。 - 缓冲区溢出可能允许代码在用户安全环境中运行,而不是在系统中,通过这个漏洞攻击者可能得到的权限依赖于赋予用户的权限。 受影响系统: ============ Windows XP Home Edition Windows XP Professional Windows XP Tablet PC Edition Windows XP Media Center Edition 风险级别:严重 攻击方法: 暂无有效攻击代码 解决方案: 建议用户立即下载并安装补丁: Microsoft Windows XP 32 bit edition Microsoft Windows XP 64 bit edition 附加信息: MS02-072