安全漏洞CN-VA04-111 发布日期:2004-11-09 漏洞类型:远程系统访问 漏洞评估:高危 受影响版本: Internet Explorer 6.0 on Windows XP SP1 (完全修补) Internet Explorer 6.0 on Windows 2000 (完全修补) 漏洞描述: IE中发现的这个新漏洞是由在处理HTML标记的某些属性时的边界错误引起。具体地讲,一个叫做SHDOCVW.DLL的负责翻译IFRAME、FRAME和EMBED标记的通用Windows DLL文件受到缓冲溢出攻击的影响。恶意人员通过构造一个恶意的HTML文件,在其<IFRAME>标记中的“SRC”和“NAME”参数包含超长字符串,就可以引发缓冲区溢出攻击。成功利用该漏洞可以执行任意代码。当用户浏览HTML网页或查看HTML格式的邮件时,如果其中包含恶意构造的HTML标记,有可能系统会被恶意人员远程接管。 另外,使用WebBrowser Active X控件的其它程序也会受到该漏洞的影响,如Outlook、Outlook Express和Lotus Notes等。 该漏洞非常严重,在网上已发现该漏洞的利用代码。在实验室测试,利用代码可以进一步成为传播性更强的蠕虫。 <b>解决方案:</b> Windows XP SP 2不受该漏洞的影响。 在微软提供全面解决方案之前,请先参考以下意见: 1.关闭活动脚本和ActiveX控件: 打开IE安全性设置,分别在Internet区和本地区关闭活动脚本和ActiveX控件将可以阻止该漏洞被利用。有关如何在Internet区关闭活动脚本可在微软网站的“恶意网页脚本FAQ”中查阅,有关保护本地区的信息可参考微软知识库833633号文。Windows XP (目前在 RC1)SP2中包括对IE相关问题的安全升级。 http://www.microsoft.com/technet/.../winxpsp2.mspx 2.不要点击访问主动提供的链接,不要点击邮件、即时消息、网络论坛或者网络中继聊天频道(IRC)中提供的任何不明链接。 3.保持更新的反病毒软件能够辨别和防御一些攻击,但是也不能完全依赖于此。 4.使用别的浏览器 <b>参考信息:</b> <url=http://www.finjan.com/SecurityLab/AttackAndExploitReports/alert_show.asp?attack_release_id=114>http://www.finjan.com/SecurityLab/.../alert_show.asp?attack_release_id=114</url> <url=http://www.cert.org.cn/articles/vulnerability/common/2004070521800.shtml>http://www.cert.org.cn/articles/...2004070521800.shtml</url> <b>信息提供者:</b> 启明星辰积极防御实验室 <b>其它信息:</b> CVE编号: 首次发布日期:2004-11-09 修订次数:0 <b>漏洞报告文档编写:</b> CNCERT/CC ----------------------------------------------------------------------------------- CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。 在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:<url=http://www.cert.org.cn/servlet/Incident>http://www.cert.org.cn/servlet/Incident</url> 同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。 如果您发现本公告存在任何问题,请与我们联系:<url=mailto:cncert@cert.rog.cn>cncert@cert.org.cn</url> </p> </div> <!--img src="/sites/main/preview/-1.jpg" /--> </ul> </div> <div class="clear">&nbsp;</div> </div> <div class="footer"> <div class="foot_link"> <a href="/portal/resource/publish/main/7/index.html">关于我们</a>| <a href="/portal/resource/publish/main/38/index.html">网站声明</a>| <!--<a href="#">RSS订阅</a>|--> <a href="/portal/resource/publish/main/39/index.html">网站地图</a>| <a href="/portal/resource/publish/main/67/index.html">联系我们</a>| <a href="/portal/resource/publish/main/48/index.html">版权声明</a> </div> <div class="foot_bottom"> <a href="https://validator.w3.org/check?uri=referer"> <img src="https://www.w3.org/Icons/valid-xhtml10"alt="Valid XHTML 1.0 Transitional"/> </a> <a href="https://jigsaw.w3.org/css-validator/"> <img src="https://jigsaw.w3.org/css-validator/images/vcss"alt="Valid CSS!"/> </a> <span>国家计算机网络应急技术处理协调中心版权所有<br>Email:cncert@cert.org.cn 京ICP备10012421号-2<br>网站由知道创宇公司加速乐产品提供访问优化服务<br></span> </div> </div> </body> </html>