积极预防 及时发现
快速响应 力保恢复
Microsoft 安全公告 MS03-015
发布时间:2003-04-23 信息来源:管理员

用于 Internet Explorer 的累积式修补程序 (813489) 最初发布日期;2003-04-23 摘要: 本公告的读者对象:使用 Microsoft® Internet Explorer 的客户。 隐患的影响:共有四个新隐患,其中最严重的隐患使攻击者能够在用户系统上执行任意代码。 最高严重等级:关键 建议:系统管理员应立即安装该修补程序。 受影响的软件: Microsoft Internet Explorer 5.01 Microsoft Internet Explorer 5.5 Microsoft Internet Explorer 6.0 最终用户公告: 本公告的最终用户版本可从以下位置获得:http://www.microsoft.com/security/security_bulletins/ms03-015.asp。 详细技术资料: 技术说明: 这是一个累积式修补程序,它包括以前发布的所有用于 Internet Explorer 5.01、5.5 和 6.0 的修补程序的功能。此外,它还消除了以下四个新发现的隐患: 一个存在于 URLMON.DLL 中的缓冲区溢出隐患。发生该隐患的原因在于 Internet Explorer 不能正确检查来自 Web 服务器的返回通讯请求的参数。攻击者可以利用该隐患在用户系统上运行任意代码。尽管只消用户访问攻击者的 Web 站点,而不需用户再做任何其他操作,攻击者就可以达到利用该隐患的目的,但攻击者没有任何办法强迫用户访问自己的 Web 站点。 一个存在于 Internet Explorer 文件上载控件中的隐患。通过该隐患可以将来自脚本的输入传递给该控件。这使攻击者可以自动将文件名输入到文件上载控件中,并自动将文件上载到 Web 服务器。 一个存在于 Internet Explorer 呈现第三方文件的方式中的缺陷。产生该缺陷的原因在于 Internet Explorer 用来呈现第三方文件类型的方法不能正确检查传递给它的参数。攻击者可以创建一个专门的 URL,以在呈现第三方文件格式的过程中,插入可以在用户的环境中执行的脚本。 一个存在于 Internet Explorer 处理模式对话框的方式中的缺陷。发生该缺陷的原因在于未能正确检查某个输入参数。这使攻击者可以利用插入的脚本来获取对用户计算机上存储的文件的访问权限。尽管只是由用户访问攻击者的 Web 站点本身而不执行任何其他用户操作,攻击者就可以利用该隐患,但攻击者没有任何办法强迫用户访问该 Web 站点。 除修复上述隐患以外,该修补程序还包括一个用于 Internet Explorer 6.0 SP1 的修补程序,以纠正 Internet Explorer 在本地计算机区域中显示帮助信息的方法。虽然我们尚不知道利用该隐患本身的方法,但如果该隐患被利用,攻击者就可以读取系统上的本地文件。 该修补程序还在具有安全隐患的 Plugin.ocx ActiveX 控件上设置了 Kill Bit。这样做的目的在于确保无法将存在隐患的控件重新引入到用户系统上,并确保已经在其系统上拥有该控件的用户受到保护。在 Microsoft 知识库文章 813489 中对此进行了详细讨论。 与公告 MS03-004 中的上一个 Internet Explorer 累积式修补程序类似,如果您尚未应用 HTML 帮助更新,该累积式修补程序将使 window.showHelp( ) 停止发挥作用。如果您已经安装了知识库文章 811830 中提供的已更新的 HTML 帮助控件,则在应用此更新以后,您将仍然能够使用 HTML 帮助功能。 减轻影响的因素: 在所有上述隐患中,存在共同的减轻影响的因素: 攻击者必须提供一个 Web 站点,并使该站点包含用来利用特定隐患的 Web 页。 攻击者没有任何办法强迫用户访问该站点。相反,攻击者需要将用户引诱至该站点,通常的办法是使用户单击指向攻击者的站点的链接。 默认情况下,Outlook Express 6.0 和 Outlook 2002 在受限站点区域中打开 HTML 邮件。此外,如果已经安装了 Outlook 电子邮件安全更新,Outlook 98 和 Outlook 2000 将在受限站点区域中打开 HTML 邮件。使用这些产品中任一产品的客户都不会遭受以电子邮件为载体并试图利用这些隐患的攻击所带来的风险。 除上述共同因素以外,还有许多个别的减轻影响的因素: URLMON.DLL 缓冲区溢出: 在系统上执行的代码只能以在本地登录的用户的特权运行。 文件上载控件隐患: 攻击者必须预先知道要上载的文件的明确路径和名称。 第三方插件呈现: 用户必须在系统上拥有第三方插件,攻击者才能加以利用。 严重等级: Internet Explorer 5.01 SP3 Internet Explorer 5.5 SP2 Internet Explorer 6.0 Internet Explorer 6.0 SP1 URLMON.DLL 缓冲区溢出 关键 关键 关键 关键 文件上载控件隐患 中等 中等 中等 中等 第三方插件呈现 关键 关键 关键 关键 模式对话框脚本执行 关键 关键 关键 关键 该修补程序中包括的所有问题的集合严重性 关键 关键 关键 关键 上面的评估是基于薄弱环节影响的系统类型、典型的部署模式和暴露薄弱环节后的影响而作出的。 隐患标识符: URLMON.DLL 缓冲区溢出:CAN-2003-0113 文件上载控件隐患:CAN-2003-0114 第三方插件呈现:CAN-2003-0115 模式对话框脚本执行:CAN-2003-0116 测试过的版本: Internet Explorer 版本 5.01 Service Pack 3、Internet Explorer 5.5 SP2、Internet Explorer 6.0 和 Internet Explorer 6.0 SP1 被针对这些隐患进行了测试。以前的版本不再supported ,它们可能会也可能不会受该隐患的影响。有关 Windows 操作系统组件生命周期的更多信息,请访问以下网址:http://microsoft.com/windows/lifecycle/desktop/consumer/components.mspx。 常见问题: 该修补程序消除了哪些隐患? 这是一个累积式修补程序,它合并了以前发布的所有用于 Internet Explorer 的修补程序的功能。此外,该修补程序还消除了四个最近报告的隐患: 其中两个隐患使攻击者可以在用户系统上运行任意代码。 另外两个隐患可能将本地系统上的信息存储(可能包括个人信息)泄露给攻击者。 该修补程序包括任何其他安全更改吗? 是的。该修补程序确保 ActiveX 组件 Plugin.ocx 可用。Plugin.ocx 控件负责支持第三方 Web 浏览器插件(Internet Explorer 不再支持这些插件)。该控件已被发现包含安全隐患,为了保护已经安装此控件的客户,该修补程序通过设置此组件的 Kill Bit,禁止运行此控件或将此控件重新引入到用户系统上。有关此控件的 Kill Bit 的详细信息,请参阅 Microsoft 知识库文章:http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q240797&ID=KB;EN-US;Q240797& 该修补程序还完善了在 Internet Explorer 6 Service Pack 1 中所做的更改,此更改禁止 Internet 安全区域中的 Web 页导航到本地计算机区域。引入此更改的目的在于减轻潜在的、新的跨域利用隐患行为的影响。该修补程序中引入的更改是对 Internet Explorer 6 Service Pack 1 限制的进一步增强。 有办法阻止可能通过电子邮件发起的攻击吗? 是的。默认情况下,Outlook Express 6.0 和 Outlook 2002 在受限站点区域中打开 HTML 邮件。此外,如果已经安装了 Outlook 电子邮件安全更新,Outlook 98 和 Outlook 2000 将在受限站点区域中打开 HTML 邮件。使用这些产品中任一产品的客户都不会遭受以电子邮件为载体并试图利用这些隐患的攻击所带来的风险。 为什么该修补程序会影响 HTML 帮助功能? 因为该修补程序是一个累积式修补程序,它包含以前的 Internet Explorer 修补程序中的一个修补程序,并且该修补程序通过确保每当使用 showHelp 功能时即进行正确的跨域安全性检查来解决隐患。这会导致该功能中断,除非应用了知识库文章 811630 中提供的后续更新。为了还原 HTML 帮助功能,建议用户在应用该累积式修补程序后,下载 HTML 帮助的更新(如果尚未完成此操作的话)。 我安装了知识库文章 811630 中提供的更新。在安装该修补程序后,HTML 帮助将会正常工作吗? 是的。如果您以前在应用 MS03-004 中提供的 IE 累积式更新时,安装了知识库文章 811630 中提供的 HTML 帮助更新,则您不需要重新安装 HTML 帮助更新。 什么是 HTML 帮助快捷方式功能? 当用户浏览帮助文件时,HTML 帮助可以在用户单击主题中的特定单词、短语或图形时,创建一个快捷方式。虽然此功能本身并不是隐患,但当将其与这个或其他跨域安全隐患相结合时,攻击者可以通过此功能在用户系统上运行所选的代码。我们已经对 HTML 帮助进行了更新,以减少此攻击媒介所带来的风险,并且针对此类型的攻击提供深度防御。若要了解更多有关此功能的信息,请参阅:http://msdn.microsoft.com/library/default.asp?url=/library/en-us/htmlhelp/html/vsconshortcutov.asp。 如果我只应用该修补程序,我将会免受此隐患带来的风险吗? 是的。您将会免受此项影响在 Internet Explorer 中使用 showHelp 的隐患带来的风险。但是需要注意的是,该修补程序禁用了 showHelp,以便阻塞可能允许恶意 Web 站点操作员启动用户本地系统中已经存在的可执行文件的攻击媒介。为了还原 showHelp 的完整功能,用户必须安装在 Microsoft 知识库文章 811630 中讨论的最新版本的 HTML 帮助。 当我从 Windows Update 下载新版本时,HTML 帮助功能将会更改吗? 在安装最新版本的 HTML 帮助后,如果使用 showHelp 方法打开帮助文件,将会发生以下限制: 只能与 showHelp 一起使用受支持的协议,以打开 Web 页或帮助 (chm) 文件。 当使用 showHelp 打开帮助文件时,将禁用 HTML 帮助所支持的快捷方式功能。如果用户通过双击同一 CHM 文件将其手动打开,或通过调用本地系统上使用 HTMLHELP( ) API 的应用程序打开同一 CHM 文件,则此更改将不会影响快捷方式功能。 已更新的 HTML 帮助位于何处? 用户可以在 Windows Update 上或通过阅读 Microsoft 知识库文章 811630 来找到已更新的 HTML 帮助。 此隐患的修补程序包括已更新的 HTML 帮助吗? 没有。用户应该从上述位置之一单独下载并安装 HTML 帮助更新 (811630)。 URLMON.DLL 中的缓冲区溢出 (CAN-2003-0114): 第一个隐患的范围有多大? 这是一个缓冲区溢出隐患。当用户在攻击者的控制下访问某个站点时,该隐患可能导致 Internet Explorer 执行任意代码。 该隐患是由什么引起的? 产生该隐患的原因在于 URLMON.DLL 中存在未经检查的缓冲区。 什么是 URLMON.DLL? URLMON.DLL 是 Internet Explorer 的组件,该组件负责控制对从 Web 站点通讯过程中返回的 URL 和信息的处理。 URLMON.DLL 处理 Web 站点通讯的方式存在什么问题? Internet Explorer 在处理来自远程 Web 服务器的返回信息时检查参数的方式存在缺陷。Internet Explorer 不能对从 Web 站点返回的信息中的某些参数正确实施这些检查,因此有可能导致缓冲区溢出。所造成的溢出可能导致 Internet Explorer 失败,并可能允许攻击者在用户计算机上运行任意代码。 攻击者能利用该隐患做什么? 攻击者可以利用此隐患,通过执行攻击者所选的代码使 Internet Explorer 失败。这使攻击者可以在用户计算机上当前登录用户的安全上下文中进行任意操作。 攻击者可以怎样利用该隐患? 攻击者可以通过提供专门构建的 Web 服务器来尝试利用此隐患。如果用户访问此 Web 站点,Internet Explorer 可能失败并可能允许任意代码执行。 该修补程序能做什么? 该修补程序通过确保在打开 Web 页时执行正确的边界检查,来解决该隐患。 文件上载控件隐患 (CAN-2003-0115): 该隐患的范围有多大? 这是一个信息泄露隐患,该隐患使攻击者可以访问用户硬盘上的文件。攻击者利用该隐患可将文件从用户的硬盘中上载到远程计算机上。 攻击者可以怎样利用该隐患? 攻击者可以通过以下方式利用该隐患:引诱用户访问某个 Web 页并且单击专门制作的链接(该链接将启动 Internet Explorer 文件上载控件)。然后,该控件将执行可以自动用特定文件名填充上载字段的脚本信息。最后,该控件将不与用户进行任何交互就关闭并上载该文件。 但是,为了成功地利用该隐患,攻击者必须知道文件在用户硬盘上的准确位置及其文件名。此外,只能上载当前未使用的文件;例如,如果用户当前已打开其邮件应用程序,则不能上载电子邮件文件。 该隐患是由什么引起的? 产生该隐患的原因在于,Internet Explorer 的文件上载控件中存在未经检查的参数,该参数允许向其传递自动输入。 什么是 Internet Explorer 文件上载控件? Internet Explorer 文件上载控件是 Internet Explorer 的一部分,负责为用户提供从其计算机向 Web 站点上载文件的用户界面。 文件上载控件处理上载的方式存在什么问题? 文件上载控件处理传入的文件上载请求的方式存在缺陷。该上载控件包含一个不安全的函数,该函数允许自动输入预先填充上载路径信息,并且不经用户干预就上载文件。 攻击者能利用该隐患做什么? 该隐患使攻击者能够在知道文件的完整路径和文件名的前提下,将文件从用户的硬盘中上载到攻击者的 Web 站点(该用户或操作系统未使用该站点)。此操作发生时,用户可能不会在屏幕上注意到发生了任何事情。 攻击者可以怎样利用该隐患? 攻击者可以创建一个 Web 页,用户访问该页时,将导致文件上载控件将特定文件从用户的硬盘中上载到 Web 站点上,而用户却毫不知情。攻击者没有任何办法来自动强迫用户访问该 Web 页,并且必须在引诱用户访问相应的站点后,知道要上载的文件的准确名称。 修补程序能做什么? 该修补程序通过确保文件上载控件不允许自动输入,解决了该隐患。 第三方插件呈现 (CAN-2003-0116): 该隐患的范围有多大? 这是一个缓冲区溢出隐患,该隐患可能导致 Internet Explorer 在用户访问某个站点时执行任意代码。为了利用该隐患,攻击者只能尝试利用系统中安装的第三方插件。如果用户尚未安装第三方插件,或者已经从系统中删除了所有第三方插件,则攻击者不能利用该隐患。 该隐患是由什么引起的? 产生该隐患的原因在于,在 Internet Explorer 用来处理第三方插件的处理程序中存在未经检查的缓冲区。 什么是第三方插件? Internet Explorer 具有在浏览器窗口内呈现若干种不同文件类型的功能。例如,Internet Explorer 能够在浏览器窗口内呈现 Microsoft Word 文档文件,而无需用户打开 Word 应用程序本身。第三方也可以使用此功能向 Internet Explorer 提供插件,以便 Internet Explorer 能够识别文件类型并在浏览器窗口内进行显示。 默认情况下,Internet Explorer 随附第三方插件吗? 是的。默认情况下,Internet Explorer 安装对 Macromedia Flash 文件的支持。 Internet Explorer 处理第三方插件的方式存在什么问题? Internet Explorer 在浏览器窗口中呈现第三方文件类型时检查参数的方式存在缺陷。在浏览器窗口中实际呈现该文件类型本身之前,Internet Explorer 先为新窗口执行加载操作。此加载操作不能正确检查用于引用第三方文件类型的 URL 的参数。 攻击者能利用该隐患做什么? 攻击者能够利用该隐患使 Internet Explorer 在本地计算机区域中运行脚本。 攻击者可以怎样利用该隐患? 攻击者可以通过以下方式利用该隐患:提供一个 Web 站点,构建一个专门构成的页,并引诱用户访问该 Web 站点。如果用户访问该 Web 站点并单击专门构成的引用第三方文件类型的链接,则 Internet Explorer 可能允许在本地计算机区域中运行脚本。 任何第三方文件类型都存在隐患吗? 不。该缺陷实际发生在 Internet Explorer 用来呈现文件类型的方法中,而不是发生在任何特定插件中。但是,这只影响那些利用 EnableFullPage 功能的插件。Microsoft 建议所有 Internet Explorer 用户安装该修补程序,以确保当系统中存在任何第三方插件或在将来安装任何第三方插件时,对用户提供保护。 该修补程序能做什么? 该修补程序通过确保在浏览器中呈现第三方文件类型时执行正确的检查,来解决该隐患。 模式对话框脚本执行 (CAN-2003-0117): 该隐患的范围有多大? 这是一个信息泄露隐患。不能使用该隐患控制计算机或在计算机上执行代码。但是,攻击者可以利用该隐患访问硬盘上的文件。利用该隐患的攻击者可以远程读取用户硬盘上的文件。 该隐患是由什么引起的? 产生该隐患的原因在于,在模式对话框级联样式表输入参数中存在未经检查的参数。 什么是模式对话框? \"模式对话框\"是用户界面呈现的对话框,它要求用户在执行任何其他操作(如切换到应用程序或处理文档)之前做出决定。 Internet Explorer 处理模式对话框的方式存在什么问题? 在 Internet Explorer 呈现模式对话框的方式中存在缺陷。在该对话框的创建过程中使用的特定参数可以包含 Internet Explorer 能够执行的代码,从而允许远程服务器从用户的硬盘中读取信息。 攻击者可以怎样利用该隐患? 攻击者可以通过以下方式利用该隐患:提供一个 Web 站点,构建一个专门构成的页,并引诱用户访问该 Web 站点。然后,如果用户访问该页,该页可以执行特定命令以创建一个对话框,该对话框随后会自动执行脚本以访问本地计算机上的文件。 但是,为了成功地利用该隐患,攻击者必须知道文件在用户硬盘上的准确位置及其文件名。 攻击者能利用该隐患做什么? 攻击者能够利用该隐患从用户的硬盘中读取文件。 修补程序能做什么? 该修补程序通过确保模式对话框参数只接受所需的特定输入,来解决该隐患。 获取修补程序 该修补程序的下载位置 安装平台: 在安装了 Service Pack 3 的 Windows 2000 系统上运行的 IE5.01。 IE 5.5 修补程序可以安装在运行 Service Pack 2 的系统上。 IE 6.0 修补程序可以安装在运行 IE 6.0 Gold 或 Service Pack 1 的系统上。 是否包括在将来的 Service Pack 中: 此问题的修补程序将包括在 Internet Explorer 6.0 Service Pack 2 中。 是否需要重新启动:是 修补程序是否能卸载:是 取代的修补程序:该修补程序取代了在 Microsoft 安全公告 MS03-004 中提供的修补程序(它本身是一个累积式修补程序)。 验证修补程序安装: 要验证该修补程序已经安装在计算机上,请打开 IE,选择\"帮助\",再选择\"关于 Internet Explorer\",并确认 Q813489 在\"更新版本\"字段中列出。 要验证单个文件,请查阅知识库文章 Q813489 中提供的修补程序清单。 注意事项: 如果您尚未安装知识库文章 811830 中提供的已更新的 HTML 帮助控件,则在应用此更新后,您将无法使用某些 HTML 帮助功能。为了还原该功能,用户需要下载 updated HTML 帮助控件 (811630)。用户还应注意,在安装最新版本的 HTML 帮助时,如果用 showHelp 方法打开帮助文件,将会发生下列限制: 只能与 showHelp 一起使用受支持的协议,以打开 Web 页或帮助 (chm) 文件。 当使用 showHelp 打开帮助文件时,将禁用 HTML 帮助所支持的shortcut功能。如果用户通过双击同一 CHM 文件将其手动打开,或通过调用本地系统上的使用 HTMLHELP( ) API 的应用程序打开同一 CHM 文件,则此更改将不会影响快捷方式功能。 本地化: 该修补程序的本地化版本可从\"修补程序可用性\"中所述的位置获得。 获取其他安全修补程序: 有关其他安全问题的修补程序可从以下位置获得: 安全修补程序可以从 Microsoft Download Center 获得,而且通过用关键字\"security_patch\"执行搜索即可方便地找到。 有关客户平台的修补程序可从 WindowsUpdate Web 站点获得。 获得其他安全修补程序: 从以下位置可获得用于其他安全问题的修补程序: 安全修补程序可从Microsoft Download Center获得,而且通过用关键字\"security_patch\"执行搜索即可方便地找到。 有关客户平台的修补程序可从WindowsUpdateWeb 站点获得。 其他信息: Microsoft 知识库文章 813489 讨论了此问题,本公告发布大约 24 小时后会提供该文章。知识库文章可以在 Microsoft 在线支持 Web 站点上找到。 技术支持可以从 Microsoft 产品支持服务 获得。与安全修补程序相关的支持电话是免费 安全性资源:Microsoft TechNet Security Web 站点提供有关 Microsoft 产品安全性的附加信息。 免责声明: Microsoft 知识库中的信息是按\"原样\"提供的,不带任何形式的担保。Microsoft否认所有明示或暗示的担保,包括适销性和针对特定目的的适用性的担保。即使 Microsoft Corporation 或其供应商事先已被告知损害发生的可能性,Microsoft Corporation 或其供应商也不就任何直接、间接、意外或必然的企业利润损失或特殊损害承担任何责任。一些州不允许排除或限制对必然或意外损害所负的责任,因此上述限制可能不适用。 修订: V1.0(2003 年 4 月 23 日):创建公告。