HTML 转换器中的缓冲区溢出可能允许执行代码 (823559) 最初发布日期;2003-07-02 摘要: 本公告的读者对象:使用 Microsoft® Windows® 的用户。 安全漏洞的影响:运行攻击者选择的代码 最高严重等级:关键 建议:系统管理员应立即应用该修补程序。 受影响的软件: Microsoft Windows 98 Microsoft Windows 98 Second Edition Microsoft Windows Me Microsoft Windows NT 4.0 Microsoft Windows NT 4.0 Terminal Services Edition Microsoft Windows 2000 Microsoft Windows XP Microsoft Windows Server 2003 技术说明: Microsoft Windows 的所有版本都支持在操作系统内执行文件转换。此功能使 Microsoft Windows 用户可以将文件从一种格式转换为另一种格式。特别地,Microsoft Windows 支持在操作系统内执行 HTML 转换。此功能使用户可以查看、导入 HTML 文件或将文件另存为 HTML 格式。 用于 Microsoft Windows 的 HTML 转换器在剪贴操作期间处理转换请求的方式中存在一个缺陷。此缺陷导致出现一个安全隐患。一个经过特别设计的对 HTML 转换器的请求可导致此转换器失败,并使之可以在当前登录用户的上下文中执行代码。因为此功能是由 Internet Explorer 使用的,所以攻击者可以特别构造一个网页或 HTML 电子邮件,它们可导致 HTML 转换器在用户的系统上运行任意代码。用户只要访问攻击者的 Web 站点,即使用户不执行任何其他操作,攻击者也能利用此安全隐患。 为了利用此隐患,攻击者必须创建一个特殊构造的 HTML 电子邮件并将其发送给用户。或者,攻击者必须创建一个别有用心的 Web 站点,其中包含一个用来利用这些隐患的网页。攻击者接下来还需要诱使用户访问此站点。 减轻影响的因素: 默认情况下,Windows Server 2003 上的 Internet Explorer 运行增强安装配置。此 Internet Explorer 默认配置可阻止此类攻击对安全隐患的自动利用。如果 Internet Explorer 增强安全配置被禁用,则其建立的旨在防止此隐患自动被利用的保护机制即被取消。 在基于 Web 的攻击情形中,攻击者必须设立一个 Web 站点,上面有一个用来利用这些隐患的网页。攻击者无法强迫用户访问 HTML 电子邮件媒介指引到的恶意站点。因此,攻击者需要将用户引诱至该站点,通常的办法是让用户单击指向攻击者的站点的链接。 利用该隐患进行攻击时,攻击者只能获得与受攻击用户相同的特权。在系统中拥有的特权很少的用户,比具有管理特权的用户所遭受的风险更小。 严重等级: Windows 98 严重 Windows 98 Second Edition 严重 Windows Me 严重 Windows NT 4.0 严重 Windows NT 4.0 Terminal Server Edition 严重 Windows 2000 严重 Windows XP 严重 上面的评估是基于薄弱环节影响的系统类型、典型的部署模式和暴露薄弱环节后的影响而作出的。 隐患标识符: CAN-2003-0350 测试过的版本: Microsoft 已测试了 Windows 98、Windows 98 Second Edition、Windows Me、Windows NT 4.0、Windows NT 4.0 Terminal Services Edition、Windows 2000、Windows XP 和 Windows Server 2003,以便评估它们是否受这些漏洞的影响。此前的版本不再受支持,它们可能会也可能不会受这些漏洞的影响。 常见问题: 该隐患的范围有多大? 这是一个缓冲区溢出隐患。假如攻击者成功利用了此隐患,例如,如果用户访问了攻击者控制的一个站点或收到了攻击者发来的 HTML 电子邮件,则 HTML 转换器就会允许任意代码在已登录用户的上下文中执行。 此隐患是由什么问题引起的? 此隐患是由 HTML 转换器中一个未检查的缓冲区造成的,在网页向 Internet Explorer 执行剪贴操作时会出现此未检查的缓冲区。 什么是 HTML 转换器? HTML 转换器是一种扩展的功能,它允许应用程序将 HTML 数据转换为 RTF 格式,同时可以保持数据及文本的格式和结构。此转换器还支持将 RTF 数据转换为 HTML。 攻击者能利用此隐患做什么? 利用此隐患,攻击者将能够使 Internet Explorer 运行他选择的代码。这使攻击者能够在用户的系统上在当前登录用户的安全上下文中执行任意操作。 攻击者怎样利用此隐患? 攻击者可以通过承载专门构建的 Web 页来尝试利用此隐患。如果用户访问了此 Web 页,Internet Explorer 将会失败并允许任意代码在用户的上下文中执行。攻击者还可以精心创建一个旨在利用此安全隐患的 HTML 电子邮件。 这是否意味着缺陷在 Internet Explorer 中? 不是。此缺陷在 Windows 中一个底层的 HTML 转换组件中。Internet Explorer 能够使用此功能,因而也就暴露了此隐患。 我当前是在 Windows Server 2003 上运行 Internet Explorer 的,这是否会减轻这些隐患的影响? 是的。默认情况下,Windows Server 2003 上的 Internet Explorer 在一种称为"增强安全配置"的受限模式下运行。 什么是 Internet Explorer 增强安全配置? Internet Explorer 的增强安全配置是一组预先配置好的 Internet Explorer 设置,这组设置可减小用户或管理员在一台服务器上下载并运行恶意 Web 内容的可能性。Internet Explorer 增强安全配置通过修改许多与安全有关的设置(包括"Internet 选项"中的"安全"和"高级"选项卡设置)减轻了这一威胁。一些重要的修改有: Internet 区域的安全级别设置为"高"。这种设置将禁用脚本、ActiveX 控件、Microsoft 虚拟机 (Microsoft VM)、HTML 内容和文件下载。 禁止了自动检测 Intranet 站点。此设置将本地 Intranet 区域中未显式列出的所有 Intranet Web 站点和所有通用命名约定 (UNC) 路径都分配给 Internet 区域。 禁用按需安装和非 Microsoft 浏览器扩展。此设置禁止 Web 页自动安装组件,并禁止运行非 Microsoft 扩展。 禁用多媒体内容。此设置禁止播放音乐、动画和视频剪辑。 如果禁用 Internet Explorer 增强安全配置,则旨在防止利用此隐患的保护机制即被取消。有关 Internet Explorer 的增强安全配置的更多信息,请参阅《管理 Internet Explorer 增强安全配置指南》。此指南可从以下位置获得: http://www.microsoft.com/downloads/details.aspx? FamilyID=d41b036c-e2e1-4960-99bb-9757f7e9e31b&DisplayLang=en Windows Server 2003 中有什么配置倾向于禁用 Internet Explorer 增强安全配置吗? 有。将 Windows Server 2003 作为终端服务器部署的系统管理员往往会禁用 Internet Explorer 增强安全配置,以允许终端服务器的用户不受限制地使用 Internet Explorer。 修补程序有什么用途? 此修补程序通过消除 HTML 转换器中未检查的缓冲区而消除了此隐患。 变通办法 在我测试或评估此修补程序期间,是否有什么变通办法可用来防止利用此隐患? 有。尽管 Microsoft 迫切希望所有客户在尽可能最早的时机应用此修补程序,但在此期间,还是有许多变通办法可阻塞用来利用此隐患的媒介。 须指出的是,应将这些变通办法看作是权宜之计,因为它们只是堵住了攻击途径,而没有消除根本的隐患。 以下几部分旨在为您提供一些保护计算机不受攻击的信息。每一部分都介绍了可根据您的计算机配置灵活使用的一些变通办法。 重命名 HTML32.cnv 重命名 HTML32.CNV 文件可防止此隐患被利用。要重命名此文件,请执行以下步骤: 1. 单击"开始"按钮 2. 单击"运行"菜单项 3. 键入"explorer"以打开 Windows 资源管理器 4. 单击上面工具栏中的"搜索"按钮 5. 搜索文件"HTML32.cnv" 6. 右键单击搜索窗口中的文件名 HTML32.cnv 7. 单击菜单项中的"重命名" 8. 将文件名中的最后 3 个字符从"cnv"更改为".old" 关闭 Internet Explorer 中的活动脚本支持 您可以通过执行以下知识库文章中介绍的步骤关闭对活动脚本的支持: http://support.microsoft.com/default.aspx?scid=kb;en-us;154036 注意,禁用 Internet Explorer 中的活动脚本支持将影响 Internet 上许多网站的功能,所以只应将其看作是临时变通办法。 只访问您信任的网站 作为此问题的另一种变通解决办法,在 Internet Explorer 区域中禁用活动脚本后,您可以将您信任的站点添加到 Internet Explorer Trusted Zone(Internet 受信任区域)中。这样做让您可以照常使用受信任的 Web 站点,同时又加强了对非受信任站点的限制。在能够部署该修补程序时,您可以重新启用 Internet 区域中的活动脚本。 要进行这一设置,可执行以下步骤: 选择"工具",然后选择"Internet 选项"。单击"安全"选项卡。 在标为"请为不同区域的 Web 内容指定安全设置"的框中,单击"受信任的站点",然后单击"站点"。 如果您想添加不需要安全连接的站点,请取消选中底部的"该区域中所有站点都需要服务器验证(https:)"复选框。 在"将该 Web 站点添加到区域中:"框中,键入您信任的站点的 URL,然后单击"添加"按钮。对您想添加到区域中的每一个站点重复此过程。 单击"确定"两次,接受更改并返回 IE。 添加您相信不会在您的计算机上执行恶意操作的任何站点。您特别需要添加的一个站点是 http://windowsupdate.microsoft.com,它是承载此修补程序的站点,而且它需要使用活动脚本来安装此修补程序。 须指出的是,在易用性和安全性之间往往需要找到一个最佳平衡点;如果选择高安全配置,恶意 Web 站点对您采取不利操作的可能性将非常小,但与此同时,您将无法利用很多功能。安全性和易用性之间的最佳平衡点是因人而异的,您应选择一种适合您的配置。不过,令人欣慰的是,更改配置是件很容易的事,您可以尝试各种不同配置,最终会找到在安装此修补程序前使用的合适配置。 重命名 HTML32.CNV 有什么副作用吗? 有 - 当您在 Microsoft FrontPage 中执行某些操作时,可能会收到如下错误: 无法运行文本转换程序 c:\Program Files\Common Files\Microsoft Shared\Textconv\Html32.cnv 如果您仍向 FrontPage 中插入文件并选择一种 Office 文件格式,就会导致失败并出现以上错误消息。 在 FrontPage 中,如果将一个 Office 文件拖放到一个打开的 .htm 页中,将会导致失败并出现以上错误消息。 如果您需要此功能,则应该考虑采用本文提供的其他一种变通办法。 禁用活动脚本有什么副作用吗? 有 - Internet 上有许多网站都是使用脚本提供附加功能的。例如,在线电子商务站点或银行站点可能使用活动脚本提供菜单、订购单乃至帐户报表。 禁用活动脚本是一种针对所有 Internet 站点的全局设置。如果您觉得需要 Internet 上某些站点的页面使用活动脚本,您可以改为使用"受信任区域"这一变通办法。 将一些 Web 站点排除在受信任 Web 站点之外有什么副作用吗? 有 - 对于您未配置为属于受信任区域的那些站点,如果它们需要活动脚本才能正确显示内容,则它们的功能将会被削弱。将站点添加到您信任的区域后,它们将能够使用活动脚本并可以正确显示。不过,只应将您信任的 Web 站点添加到受信任区域。 获取修补程序的途径 该修补程序的下载位置 Microsoft Windows(所有版本): http://microsoft.com/downloads/details.aspx? FamilyId=AE69F0B0-EA06-45E1-BDBD-B2D958AFE1EF&displaylang=en. 有关该修补程序的附加信息 安装平台: Window 98 修补程序可在运行 Windows 98 Gold 的系统上安装。 Window 98 Second Edition 修补程序可在运行 Windows 98SE Gold 的系统上安装。 Windows Me 修补程序可在运行 Windows Me Gold 的系统上安装。 Windows NT 4.0 修补程序可在运行 Service Pack 6a 的系统上安装。 Windows NT 4.0 Terminal Server Edition 修补程序可在运行 Windows NT 4.0 Terminal Server Edition Service Pack 6 的系统上安装。 Windows 2000 修补程序可在运行 Windows 2000 Service Pack 3 或 Service Pack 4 的系统上安装。 Windows XP 修补程序可在运行 Windows XP Gold 或 Service Pack 1 的系统上安装。 Windows Server 2003 修补程序可在运行 Windows Server 2003 Gold 的系统上安装。 是否包括在将来的 Service Pack 中: 此问题的修复程序将包括在 Windows 2000 Service Pack 5、Windows XP Service Pack 2 和 Windows Server 2003 Service Pack 1 中。 是否需要重新启动:否。 修补程序是否能卸载:否。 取代的修补程序:无。 验证修补程序安装: Windows 98、Windows 98 Second Edition、Windows Me:要验证修补程序是否已安装在计算机上,请查看知识库文章 Q823559 中的文件清单。 Windows NT 4.0:要验证修补程序是否已安装到计算机上,请确认知识库文章 823559 中的文件清单上列出的所有文件均存在于系统中。 Windows NT 4.0 Terminal Server Edition:要验证修补程序是否已安装到计算机上,请确认知识库文章 823559 中的文件清单上列出的所有文件均存在于系统中。 Windows 2000、Windows XP、Windows Server 2003:要验证修补程序是否已安装到计算机上,请确认计算机上已创建了下面的注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Converter\Q823559。如要检查具体的文件,请使用知识库文章 823559 中提供的日期/时间和版本信息,确认这些文件均存在于系统中。 注意事项: 无 本地化: 该修补程序的本地化版本可从"获取修补程序的途径"部分中所述的位置获得。 获取其他安全修补程序: 有关其他安全问题的修补程序可从以下位置获得: 安全修补程序可以从 Microsoft Download Center(Microsoft 下载中心)获得,并可轻松地通过搜索关键字“security_patch”找到。 有关客户平台的修补程序可从 WindowsUpdate Web 站点获得。 其他信息: 支持: Microsoft 知识库文章 823559 讨论了此问题,此公告发布大约 24 小时后会提供该文章。知识库文章可以在 Microsoft 在线支持 Web 站点上找到。 技术支持可以从 Microsoft 产品支持服务获得。与安全修补程序相关的支持电话是免费的。 安全性资源:Microsoft TechNet Security Web 站点提供有关 Microsoft 产品安全性的附加信息。 免责声明: Microsoft 知识库中的信息是按"原样"提供的,不带任何形式的担保。Microsoft否认所有明示或暗示的担保,包括适销性和针对特定目的的适用性的担保。即使 Microsoft Corporation 或其供应商事先已被告知损害发生的可能性,Microsoft Corporation 或其供应商也不就任何直接、间接、意外或必然的企业利润损失或特殊损害承担任何责任。一些州不允许排除或限制对必然或意外损害所负的责任,因此上述限制可能不适用。 修订版本: 1.0 版(2003 年 7 月 2 日):公告栏创建。