积极预防 及时发现
快速响应 力保恢复
微软安全公告:MS03-032
发布时间:2003-08-21 信息来源:管理员

涉及程序: Internet Explorer 5.x/6.0 描述: IE浏览器补丁集修复两个新的严重安全缺陷(822925) 详细: 微软今天又发布了一个IE浏览器补丁集,包含了Internet Explorer 5.01/5.5/6.0所有以前发布的补丁。此外,该补丁集还修复了下列两个新发现的缺陷: 第一个安全缺陷存在于IE浏览器的“跨域”安全模式中。该模式主要是用来防止不同域中的用户进行信息共享。而该安全缺陷可以使黑客执行“我的电脑”中的可执行代码。用户只要访问了一些带有恶意攻击性代码的页面,就有可能运行页面中的脚本,使得脚本自动在不用的域中访问各种数据。另外,用户还可以运行部分系统上的可执行文件。 另一安全缺陷产生的主要原因是IE浏览器无法正确地识别出Web服务器所返回的“对象类型”。对于该漏洞,黑客要想对网络进行攻击是件很容易的事情。只要用户使用了带有漏洞的IE浏览器访问了黑客的站点,那么黑客就可以在用户不再进行任何操作的情况下攻击用户的计算机系统。一但黑客成功入侵用户的计算机系统,他们就可以运行用户计算机系统上的任何代码程序。 减少安全风险的因素: * 缺省配置的Windows Server 2003上IE浏览器不受此缺陷影响。 * 要想攻击成功的话,受害者必须访问还有恶意代码的网页或HTML格式的e-mail,因此如果用户养成良好的浏览习惯完全可以避免这种攻击。 * 恶意代码只能以当前登陆用户的权限执行代码。 受影响程序: - Microsoft Internet Explorer 5.01 - Microsoft Internet Explorer 5.5 - Microsoft Internet Explorer 6.0 - Microsoft Internet Explorer 6.0 for Windows Server 2003 风险等级: 严重 攻击方法: 暂无有效攻击代码 解决方案: 请下载相关补丁