安全公告CN-SA04-34A 发布日期:2004-7-15 安全等级:
/upload/p1_23xs25.jpg
公开程度:公共
更新说明: 对于近期众所周知的IE漏洞,微软一直未提供补丁,即使在7月份最新的一批安全公告中也没有。但是,微软提供了两个更新方案能够有效降低ADODB.Stream或Shell.Application被用来运行恶意代码的危险。据分析,要成功利用IE漏洞需要IE调用ADODB.Stream或Shell.Application程序。
防止ADODB.Stream被IE调用的解决方案: 这是一个简单的注册表修改程序,能够有效地防止Download.Ject的运行。<
下载> 另外,微软提供了Download.Ject清除工具。<
下载>
防止Shell.Application被IE调用的解决方案: 除了利用ADODB.Stream运行Download.Ject,调用Shell.Application也能获得同样的效果。因此,微软提供了Windows Shell更新方案。
http://www.microsoft.com/china/technet/Security/bulletin/ms04-024.mspx 上面的更新方案会更改一些系统功能,除了安全公告中提到的以外,还有以下功能更改: * 针对Internet Explorer 6 Service Pack 1,它可以防止位于Internet区的浏览用户去本机区访问下载网页。该更改能够降低潜在的新的跨域漏洞的影响,进一步加强了对Internet Explorer 6 Service Pack 1的限制。 * 限制Shell Automation Service ActiveX控件(shell.application)的功能,安全性得以提高,能够防止潜在的恶意利用。微软认为其是一种深度防御措施。 微软推荐,在XP SP2发布之前,用户使用非XP SP2版本的IE需要采取以下措施提高IE的安全性: 1. 加固本机区(参考
http://support.microsoft.com/default.aspx?scid=KB;EN-US;833633) 2. 安装最新的Outlook Express更新(
MS04-018 ) 3. 使用上面的ADODB.Stream修改程序 4. 安装安全更新(
MS04-024 )
参考信息:
其他信息: CVE编号:CAN-2004-0549 首次发布日期:2004-7-15 修订次数:0
安全公告文档编写: CNCERT/CC ----------------------------------------------------------------------------------- CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。 在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:
http://www.cert.org.cn/servlet/Incident 同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。 如果您发现本公告存在任何问题,请与我们联系:
cncert@cert.org.cn