安全漏洞CN-VA04-116 发布日期:2004-12-02 漏洞类型:远程代码执行 漏洞评估:高危 受影响版本: Microsoft Windows NT Server 4.0 Service Pack 6a Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 Microsoft Windows 2000 Service Pack 3 and Microsoft Windows 2000 Service Pack 4 Microsoft Windows XP Service Pack 1 Microsoft Windows XP 64-Bit Edition Service Pack 1 Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) 和Microsoft Windows Millennium Edition (Me) 漏洞描述: 此漏洞存在于IE浏览器中,其可导致在受影响的系统上远程执行代码。如果一个用户以管理员权限登陆此系统,那一个可以成功利用此漏洞的攻击者就可以假此来完全控制这个系统,这其中包括安装程序,查看、更改和删除数据,或者创建一个新的拥有所有权限的账户。对于拥有有限权限的用户来讲,会比拥有管理员权限的用户收到的威胁小。 解决方案:
针对系统Microsoft Windows 2000 Service Pack 3, Microsoft Windows 2000 Service Pack 4, 和Microsoft Windows XP Service Pack 1上运行的Internet Explorer 6 Service Pack 1 的补丁
针对系统Microsoft Windows NT Server 4.0 Service Pack 6a, Microsoft Windows NT Server 4.0 Terminal Service Edition Service Pack 6, Microsoft Windows 98, Microsoft Windows 98 SE, 和Microsoft Windows Me上运行的Internet Explorer 6 Service Pack 1的补丁
针对Windows XP Service Pack 1 64位系统上运行的Internet Explorer 6 Service Pack 1的补丁
参考信息:
http://www.microsoft.com/technet/security/bulletin/ms04-040.mspx
信息提供者: 微软
其它信息: CVE编号:CAN-2004-0568 首次发布日期:2004-12-15 修订次数:0
漏洞报告文档编写: CNCERT/CC ----------------------------------------------------------------------------------- CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。 在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:
http://www.cert.org.cn/servlet/Incident 同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。 如果您发现本公告存在任何问题,请与我们联系:
cncert@cert.org.cn