积极预防 及时发现
快速响应 力保恢复
关于利用微软四月所发布漏洞代码的公告
发布时间:2005-04-15 信息来源:管理员

安全公告CN-SA05-10 发布日期:2005-04-15 安全等级: /upload/p1_23xs25.jpg 公开程度:公共   CNCERT/CC获得AusCERT(澳大利亚计算机应急组织)的最新消息称,利用微软4月公布的安全漏洞的概念代码已经证实。某种意义上讲,修改这些代码并投入实用并不是很烦琐。所以,AusCERT估计,不久针对这些漏洞的利用将广泛传播。   这些公开的代码主要针对下列漏洞: MS05-020 - Internet Explorer DHTML 漏洞   针对IE DHTML漏洞的概念代码已经出现,其允许远程代码执行。AusCERT 估计这段代码很快会被用在恶意网页上,并通过IE的未升级版本来执行恶意代码。 MS05-021 - Exchange Server 远程代码执行   微软公告提及Exchange Server的部分版本可以利用SMTP扩展命令来远程操作。根据AusCERT的调查,一些该漏洞的利用已经被发现。此外,Exchange Server通常拥有很高的系统权限,允许利用系统漏洞,包括通讯泄露的可能。The ISS 公告称此漏洞不需要用户交互,所以其可能发展为类似SQL Slammer的蠕虫。此外其也可能被用来金融欺诈,例如利用垃圾邮件传播的恶意代码或者僵尸网络的客户端。 MS05-016 - Windows Shell 远程代码执行   此概念代码可以制造利用此漏洞的.hta文件来远程执行恶意代码。并不烦琐的改动,很快可能出现通过邮件和网页来利用此漏洞。 MS05-017 - Message Queueing 远程代码执行   针对Message Queueing 组件漏洞的概念代码,允许远程代码执行。此服务不可以默认安装,只能手动安装。可能会影响使用Microsoft BizTalk Server的用户。 结论   这些概念代码的发布再一次演示了漏洞发布与利用之间的时间在缩短。AusCERT 相信在很短时间内,漏洞会被广泛利用,强烈建议商业用户及时评估其危害、及时下载补丁。 解决方案:   建议及时安装补丁。 参考信息:    http://www.microsoft.com/technet/security/bulletin/ms05-aprx 其他信息:   CVE编号:CAN-2005-0553,CAN-2005-0554,CAN-2005-0555,CAN-2005-0560    首次发布日期:2005-04-15   修订次数:0 安全公告文档编写:   CNCERT/CC -----------------------------------------------------------------------------------   CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。   在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心: http://www.cert.org.cn/servlet/Incident   同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。   如果您发现本公告存在任何问题,请与我们联系: cncert@cert.org.cn