积极预防 及时发现
快速响应 力保恢复
微软安全公告:MS03-011
发布时间:2003-04-15 信息来源:管理员

涉及程序: Microsoft VM build 5.0.3809版及其之前的版本 描述: Microsoft VM 存在代码执行缺陷 详细: Microsoft VM 是Win32@操作环境中的虚拟机,并装载在大多数的Windows版本中。 Microsoft VM中的ByteCode Verifier(字节码验证器)存在缺陷,当装载某个Java applet程序时,ByteCode Verifier对程序可能包含的恶意代码缺乏正确的检测,导致出现缺陷。攻击者通过精心构造包含恶意代码的Java applet程序的WEB页面,并将其放置在攻击者所控制的WEB站点主机上或以EMAIL的形式发送给用户,当用户浏览该恶意WEB页面时,能触发该缺陷,将允许攻击者在目标用户的系统上执行任意代码。 缓解因素: 为了利用该缺陷,攻击者必须引诱用户访问其控制的恶意WEB站点,不能强迫用户访问恶意站点。 Java applets程序在受限网点区(Restricted Sites Zone)将失效。很多邮件客户端在受限网点区打开HTML邮件,比如Outlook 2002, Outlook Express 6,或使用了Outlook Email Security Update的Outlook 98/2000 将不受该缺陷影响。 利用该缺陷只能获得当前用户权限,因此,以小于管理员权限进行操作,能减少该缺陷所带来的风险。 社团IT管理员能通过防火墙使用应用过滤器检查并阻止恶意代码。 攻击方法: 暂无有效攻击代码 解决方案: 目前厂商已公布该缺陷补丁,请用户及时下载 附加信息: CAN-2003-0111