积极预防 及时发现
快速响应 力保恢复
微软安全公告 MS03-041:Authenticode验证漏洞允许远程执行恶意代码(823182)
发布时间:2003-10-16 信息来源:管理员

发布日期:2003年10月15日 漏洞危害:远程执行恶意代码 漏洞等级:危急 受影响系统及相应的补丁下载: ·Microsoft Windows NT Workstation 4.0, Service Pack 6a - 下载相应的补丁程序 ·Microsoft Windows NT Server 4.0, Service Pack 6a - 下载相应的补丁程序 ·Microsoft Windows NT Server 4.0, Terminal Server Edition, Service Pack 6 - 下载相应的补丁程序 ·Microsoft Windows 2000, Service Pack 2 - 下载相应的补丁程序 ·Microsoft Windows 2000, Service Pack 3, Service Pack 4 - 下载相应的补丁程序 ·Microsoft Windows XP Gold, Service Pack 1 - 下载相应的补丁程序 ·Microsoft Windows XP 64-bit Edition - 下载相应的补丁程序 ·Microsoft Windows XP 64-bit Edition Version 2003 - 下载相应的补丁程序 ·Microsoft Windows Server 2003 - 下载相应的补丁程序 ·Microsoft Windows Server 2003 64-bit Edition - 下载相应的补丁程序 (以上链接均连到第三方网站。 ) 不受影响系统:Microsoft Windows Millennium Edition 技术说明: Authenticode技术存在漏洞,载特定的low memory 条件下,未经用户许可,ActiveX 可以自动安装并且运行。 攻击者为了利用漏洞,可以创建一个恶意网站。一旦攻击者成功诱使用户访问该网站, ActiveX 会自动安装到用户机子上并且能够运行恶意代码。 攻击者为了利用漏洞,还可以创建一个HTML格式的email发送给目标用户。如果用户阅读了该email,未经授权的ActiveX 会自动安装并运行。 The risk of attack from the HTML email vector can be significantly reduced if the following conditions are met: 以下情况可以使此漏洞被HTML格式的email利用的危害性大大减小: ·如果你已经安装了MS03-040 补丁。 ·如果你使用的浏览器是IE6或更高级的版本。 ·如果你使用的是OE6.0、OE 2000或更高级版本,并在默认设置下使用。