安全公告CN-SA05-08 发布日期:2005-04-14 安全等级:/upload/p1_23xs25.jpg
公开程度:公共 2005年4月12日,微软发布了MS05-022安全公告:MSN漏洞导致远程代码执行(Vulnerability in MSN Messenger Could Lead to Remote Code),经过分析研究,CNCERT/CC发现了利用该漏洞发起攻击的可能方法,以及相应的防范措施,希望广大用户注意防范。
受影响的平台: 该漏洞仅存在于MSN6.2版本和MSN7.0 beta版本,因此使用MSN7.0正式版的用户并不受影响。
攻击方法分析: 1.只有MSN好友列表中的人才能发起攻击。假设你的帐户为user@hotmail.com,攻击者的帐户为attacker@hotmail.com,那么,攻击者必须先申请加你为好友,如果你同意了,攻击者才能采取进一步的攻击行动。由于MSN禁止接收匿名用户的消息,因此不用担心来自匿名用户的攻击。 2.攻击者可能通过发送伪装的gif格式图像文件发起攻击。攻击者可能向你发送一个精心构造的gif格式文件,伪装成诱人的图像或动画,背后隐藏着攻击代码,无论你是否同意接受该文件,都有可能“中招”。这一点不同于以往用户必须运行所接收到的可执行文件(如*.exe,*.scr)才会被攻击的情况。 3.尽管CNCERT/CC并没有发现使用该方法的攻击事件,但这种攻击方法在将来可能被用来制作成某种MSN蠕虫,或由黑客手工实施。
解决方案: CNCERT/CC提醒广大MSN用户注意,最好的防范方法是使用MSN7.0正式版或安装微软的相应漏洞补丁。此外还应注意,不要轻易接收可疑文件,即使是可信好友发送过来的,也要先向好友核实再接收,因为好友可能已经遭到攻击,他的计算机可能会自动向外发送文件的请求。
参考信息: