积极预防 及时发现
快速响应 力保恢复
Microsoft 安全公告 MS03-020
发布时间:2003-06-04 信息来源:管理员

用于 Internet Explorer 的累积修补程序 (818529) 最初发布日期;2003-06-04 摘要: 本公告的读者对象:使用 Microsoft® Internet Explorer 的客户。 安全漏洞的影响:使攻击者得以执行针对用户系统的命令。 最高严重等级:严重 建议:系统管理员应立即安装修补程序。 受影响的软件: Microsoft Internet Explorer 5.01 Microsoft Internet Explorer 5.5 Microsoft Internet Explorer 6.0 不受影响的软件: 无 最终用户公告:此公告的最终用户版本可从以下位置获得:http://www.microsoft.com/security/security_bulletins/ms03-012.asp。 技术说明: 这是一个累积修补程序,它包括以前发布的所有用于 Internet Explorer 5.01、5.5 和 6.0 的修补程序的功能。此外,它还消除了两个新发现的安全漏洞: URLMON.DLL 中的缓冲区溢出安全漏洞,原因是 Internet Explorer 不能正确判断 Web 服务器返回的对象类型。攻击者有可能利用此漏洞在用户系统上运行任意代码。用户只要访问攻击者的 Web 站点,即使用户不执行任何其他操作,攻击者也能利用此安全漏洞。攻击者还可精心创建尝试利用此安全漏洞的 HTML 电子邮件。 shdocvw.dll 中的瑕疵导致无法有效地阻止文件下载对话框。攻击者可以利用此漏洞在用户系统上运行任意代码。用户只要访问攻击者的 Web 站点,即使用户不执行任何其他操作,攻击者也能利用此安全漏洞。攻击者还可精心创建尝试利用此安全漏洞的 HTML 电子邮件。 为利用这些瑕疵,攻击者需要拥有一个恶意的 Web 站点(该站点包含一个专门用来利用此特定漏洞的 Web 页),然后引诱用户访问此站点。如果利用 HTML 电子邮件攻击媒介,攻击者则必须专门创建 HTML 电子邮件并将其发送给收件人。 同以前在 MS03-004 和 MS03-015 两个公告上发布的 Internet Explorer 累积修补程序一样,如果您没有应用 HTML 帮助更新,此累积修补程序也将导致 window.showHelp( ) 停止运行。如果您已从知识库文章811630安装了更新的 HTML 帮助控件,则您在应用此修补程序后仍能够使用 HTML 帮助功能。 减轻影响的因素: 默认情况下,Windows Server 2003 上的 Internet Explorer 采用增强的安全配置运行。这种默认的 Internet Explorer 配置可防止发生上述攻击。 在基于 Web 的攻击中,攻击者必须拥有一个 Web 站点,并在其中包含一个专门利用特定漏洞的的 Web 页。攻击者是没有办法强制用户访问一个恶意 Web 站点的。因此,攻击者需要将用户引诱至该站点,通常的办法是让用户单击指向攻击者的站点的链接。 在系统上执行的代码只能以已登录的用户的特权运行。 严重等级: Internet Explorer 5.01 SP3 严重 Internet Explorer 5.5 SP2 严重 Internet Explorer 6.0 严重 Internet Explorer 6.0 SP1 严重 Windows Server 2003 上的 Internet Explorer 6.0 中等 上面的评估是基于薄弱环节影响的系统类型、典型的部署模式和暴露薄弱环节后的影响而作出的。 隐患标识符: CAN-2003-0xxx CAN-2003-0309 测试过的版本: 针对这些漏洞,已对 Internet Explorer 版本 5.01 Service Pack 3、Internet Explorer 5.5 SP2、Internet Explorer 6.0 和 Internet Explorer 6.0 SP1 做了测试。以前的版本不再受支持,它们可能受此漏洞影响,也可能不受影响。有关 Windows 操作系统组件生命周期的更多信息,请访问以下网址:http://microsoft.com/windows/lifecycle/desktop/consumer/components.mspx。 常见问题: 此修补程序消除了哪些漏洞? 这是一个累积修补程序,它合并了以前发布的所有用于 Internet Explorer 的修补程序的功能。此外,此修补程序还消除了两种新报告的、可导致攻击者能够在用户的系统上运行任意代码的漏洞。 CAN NUMBER 第一个漏洞的范围有多大? 这是一个缓冲区溢出漏洞。如果攻击者能够成功利用此安全漏洞,则一旦某个已登录用户访问攻击者控制下的站点,Internet Explorer 就能在已登录用户的上下文中执行任意代码。 此漏洞是由什么问题引起的? 此漏洞的原因是,URLMON.DLL 中存在未经检查的缓冲区。 什么是 URLMON.DLL? URLMON.DLL 是 Internet Explorer 的一个组件,该组件负责控制对从 Web 站点返回的 URL 和信息的处理。 URLMON.DLL 对从 Web 站点返回的信息的处理方式有何不妥? Internet Explorer 判断对象的方式有问题。Internet Explorer 在判断对象类型时不能对参数执行正确的检查,因而可能造成缓冲区溢出。所造成的缓冲区溢出可能导致 Internet Explorer 失败,或者使攻击者能够在用户的计算机上运行任意代码。 攻击者能利用此漏洞做什么? 利用此漏洞,攻击者将能够使 Internet Explorer 运行他选择的代码。这使攻击者能够在用户的系统上在当前登录用户的安全上下文中执行任意操作。 CAN NUMBER 2 第二个漏洞的范围有多大? 这是一个缓冲区溢出漏洞。如果攻击者能够成功利用此安全漏洞,则一旦某个已登录用户访问攻击者控制下的站点或阅读电子邮件,Internet Explorer 就能在已登录用户的上下文中执行任意代码。 此漏洞是由什么问题引起的? 此漏洞是由 SHDOCVW.DLL 处理多个文件对话框的方式缺陷造成的。 什么是 SHDOCVW.DLL? SHDOCVW.DLL 是 Internet Explorer 的一个组件,该组件负责控制对从 Web 站点返回的 URL 和信息的处理。 SHDOCVW.DLL 处理多个文件下载对话框的方式有何不妥? 当用户在 Internet Explorer 中单击某个文件的链接时,将向用户显示一个文件下载确认提示对话框,提示用户或在本地保存文件,或打开文件,或取消请求。SHDOCVW.DLL 中有一个缺陷,在显示多个文件下载对话框时,它会导致直接运行文件。这会使攻击者能够在用户的计算机上运行任意代码。 攻击者能利用这些漏洞做什么? 利用此漏洞,攻击者将能够使 Internet Explorer 运行他选择的代码。这使攻击者能够在用户的系统上在当前登录用户的安全上下文中执行任意操作。 攻击者能如何利用这些漏洞? 攻击者可以通过承载专门构建的 Web 页来尝试利用此漏洞。如果用户访问了此 Web 页,Internet Explorer 将会失败并使任意代码在用户的上下文中执行。此外,攻击者还可精心创建尝试利用此安全漏洞的 HTML 电子邮件。 我当前是在 Windows Server 2003 上运行 Internet Explorer。这会减轻这些问题的影响吗? 是的。默认情况下,Windows Server 2003 上的 Internet Explorer 在一种称为“增强的安全配置”的受限模式下运行。Internet Explorer 的增强安全配置是一组预先配置好的 Internet Explorer 设置,这组设置可减小用户或管理员在一台服务器上下载并运行恶意 Web 内容的可能性。Internet Explorer 增强安全配置通过修改许多与安全有关的设置(包括“Internet 选项”中的“安全”和“高级”选项卡设置)减轻了这一威胁。一些重要的修改有: Internet 区域的安全级别设置为“高”。这种设置将禁用脚本、ActiveX 组件、Microsoft 虚拟计算机 (Microsoft VM) HTML 内容和文件下载。 禁止自动检测 Intranet 站点。此设置将本地 Intranet 区域中未显式列出的所有 Intranet Web 站点和所有通用命名约定 (UNC) 路径都分配给 Internet 区域。 禁用按需安装和非 Microsoft 浏览器扩展。此设置禁止 Web 页自动安装组件,并禁止运行非 Microsoft 扩展。 禁用多媒体内容。此设置禁止播放音乐、动画和视频剪辑。 有关 Internet Explorer 的增强安全配置的更多信息,请参阅《管理 Internet Explorer 增强安全配置指南》。 为什么此修补程序会影响 HTML 帮助功能? 因为这是一个累积修补程序,所以,它包含一个以前的对 Internet Explorer 的修补程序的补丁,此补丁通过确保在每次使用 showHelp() 函数时进行适当的跨域安全检查消除了一个安全漏洞。正如知识库文章 811630 所述,除非应用一个后续更新程序,否则此补丁会使 HTML 帮助功能出现故障。为了恢复 HTML 帮助功能,我们建议,那些应用此累积修补程序的用户,在应用此修补程序后,如果尚未下载并安装 HTML 帮助的更新程序,请下载并安装此更新程序。 我安装了知识库文章 811630 中提供的更新。在安装此修补程序后,HTML 帮助会正常工作吗? 是的。如果您以前在应用 MS03-004 或 MS03-015(后者取代前者)中提供的 IE 累积更新程序时,安装了知识库文章 811630 中提供的 HTML 帮助更新,就不需要再重新安装 HTML 帮助更新了。 什么是 HTML 帮助快捷方式功能? 当用户浏览帮助文件时,HTML 帮助可以在用户单击主题中的特定单词、短语或图形时,创建一个快捷方式。虽然此功能本身并不是漏洞,但当将它与这个或其他跨域安全漏洞相结合时,攻击者可以利用此功能来在用户的系统上运行他选择的代码。我们已经对 HTML 帮助做了更新,以减少此攻击媒介所带来的风险,并针对此类型的攻击提供纵深防御。若要了解更多有关此功能的信息,请参阅:http://msdn.microsoft.com/library/default.asp?url=/library/en-us/htmlhelp/html/vsconshortcutov.asp。 如果我只应用此修补程序,我能够消除 HTML 帮助快捷方式漏洞带来的风险吗? 是的。您能够消除这一影响在 Internet Explorer 中使用 showHelp 的漏洞带来的风险。但是需要注意的是,该修补程序禁用了 showHelp,以便阻止这样的攻击媒介:恶意 Web 站点操作者可以利用它启动用户本地系统中已经存在的可执行文件。为了还原 showHelp 的完整功能,用户必须安装在 Microsoft 知识库文章 811630 中讨论的最新版本的 HTML 帮助。 当我下载 HTML 帮助的新版本时,HTML 帮助功能会发生变化吗? 在安装最新版本的 HTML 帮助后,如果使用 showHelp 方法打开帮助文件,将会遇到以下限制: 在使用 showHelp 时,只能使用受支持的协议来打开 Web 页或帮助 (chm) 文件。 当使用 showHelp 打开帮助文件时,将禁用 HTML 帮助所支持的快捷方式功能。如果用户通过双击同一 CHM 文件将其手动打开,或通过调用本地系统上使用 HTMLHELP( ) API 的应用程序打开同一 CHM 文件,则此更改将不会影响快捷方式功能。 已更新的 HTML 帮助位于何处? 用户可以通过 Windows Update 或通过单击 Microsoft 知识库文章 811630 中包含的链接来找到已更新的 HTML 帮助。 此漏洞的修补程序包括已更新的 HTML 帮助吗? 不包括。用户应该从上面提到的一个位置单独下载并安装 HTML 帮助更新 (811630)。 修补程序有什么用途? 修补程序通过如下方式修补安全漏洞:在判断一个 Web 页中的对象类型时,它可确保 URLMON.DLL 执行正确的检查;确保 shdocvw.dll 正确处理多文件下载对话框。 获取修补程序的途径 该修补程序的下载位置 安装平台: 在安装了 Service Pack 3 的 Windows 2000 系统上运行的 IE5.01。 IE 5.5 修补程序可以安装在运行 Service Pack 2 的系统上。 IE 6.0 修补程序可以安装在运行 IE 6.0 Gold 或 Service Pack 1 的系统上。 是否包括在将来的 Service Pack 中:此问题的修复程序将包括在 Windows XP Service Pack 2 中。 是否需要重新启动:是 修补程序是否能卸载:是 取代的修补程序:此修补程序取代了在 Microsoft 安全公告 MS03-015 中提供的修补程序(它本身是一个累积修补程序)。 验证修补程序安装: 要验证此修补程序是否已经安装在计算机上,请打开 IE,选择“帮助”,再选择“关于 Internet Explorer”,并检查 Q818529 是否已在“更新版本”字段中列出。 要验证各个文件,请查阅知识库文章 Q818529 中提供的修补程序清单。 注意事项: 如果您尚未安装知识库文章 811630 中提供的已更新的 HTML 帮助控件,则在应用此更新后,您将无法使用某些 HTML 帮助功能。为了还原该功能,用户需要下载更新的 HTML 帮助控件 (811630)。用户还应注意,在安装最新版本的 HTML 帮助时,如果用 showHelp 方法打开帮助文件,将会遇到以下限制: 在使用 showHelp 时,只能使用受支持的协议来打开 Web 页或帮助 (chm) 文件。 当使用 showHelp 打开帮助文件时,将禁用 HTML 帮助所支持的快捷方式功能。如果用户通过双击同一 CHM 文件将其手动打开,或通过调用本地系统上的使用 HTMLHELP( ) API 的应用程序打开同一 CHM 文件,则此更改将不会影响快捷方式功能。 本地化:此修补程序的本地化版本可从“获取修补程序”中所述的位置获得。 获取其他安全修补程序: 有关其他安全问题的修补程序可从以下位置获得: 安全修补程序可以从 Microsoft Download Center(Microsoft 下载中心)获得,并可轻松地通过搜索关键字“security_patch”找到。 有关客户平台的修补程序可从 WindowsUpdate Web 站点获得。 获取其他安全修补程序: 从以下位置可获得针对其他安全问题的修补程序: 安全修补程序可以从 Microsoft Download Center(Microsoft 下载中心)获得,并可轻松地通过搜索关键字“security_patch”找到。 有关客户平台的修补程序可从 WindowsUpdate Web 站点获得。 其他信息: 支持: Microsoft 知识库文章 818529 讨论了此问题,此公告发布大约 24 小时后会提供该文章。知识库文章可以在 Microsoft 联机支持 Web 站点上找到。 技术支持可以从Microsoft 产品支持服务获得。与安全修补程序相关的支持电话是免费的。 安全性资源:Microsoft TechNet Security Web 站点提供有关 Microsoft 产品安全性的附加信息。 免责声明: Microsoft 知识库中的信息是按"原样"提供的,不带任何形式的担保。Microsoft否认所有明示或暗示的担保,包括适销性和针对特定目的的适用性的担保。即使 Microsoft Corporation 或其供应商事先已被告知损害发生的可能性,Microsoft Corporation 或其供应商也不就任何直接、间接、意外或必然的企业利润损失或特殊损害承担任何责任。一些州不允许排除或限制对必然或意外损害所负的责任,因此上述限制可能不适用。 修订版本: 1.0 版(2003 年 6 月 4 日):公告已发布。