积极预防 及时发现
快速响应 力保恢复
微软浏览器IE7最新漏洞:公告更新
发布时间:2008-12-11 信息来源:管理员

安全漏洞:CN-VA08-094
发布日期:2008年12月11日
漏洞类型:远程执行代码
漏洞评估:
受影响的软件:

  安装在如下操作系统上的IE 7均会受到影响:
  Windows XP Service Pack 2
  Windows XP Service Pack 3
  Windows Server 2003 Service Pack 1
  Windows Server 2003 Service Pack 2
  Windows Vista
  Windows Vista Service Pack 1
  Windows Server 2008
  
  在Windows Vista和Windows Server 2008中,IE默认运行于保护模式下。虽然攻击者仍然可以利用漏洞,但是保护模式可以有效地防止攻击者对文件系统的更改,因此可以缓解攻击造成的影响。


常见问题及其解答:

Q: 这是一个需要微软发布安全更新的安全漏洞吗?

A: 在完成调查的基础上,微软会采取合适的措施保护我们的客户,可能包括通过服务包提供解决方案、我们的每月安全更新或者是一个紧急安全更新。

Q: 攻击者怎么利用这一漏洞?

A: 攻击者可以诱骗用户访问特制的网站,这个网站会将特定内容下载到用户的系统中,并使用和登录用户相同的权限在本地执行这些内容。

Q: 将安全设置设为高是如何保护我免受此漏洞影响的?

A: 将区域安全设置设为高会在Internet Explorer中禁用脚本、禁用低安全性的元素并且阻止已知的用来绕过数据执行保护(DEP)的技术,这可以防御所有已知的针对此漏洞的攻击。需要注意的是,即使恰当地使用这些安全措施,漏洞代码仍然可能会被遇到,然而在恰当地使用这些应急措施的情况下,现有的攻击不会成功。我们会继续监控此威胁,如果情况发生变化我们会更新这篇通告。

Q: Windows Vista及更高版本系统中IE7的保护模式是如何保护我免受此漏洞影响的?

默认情况下,在Windows Vista中的Internet Explorer 7运行在保护模式下,这会有效地限制攻击者写入、更改、毁坏用户系统中数据,或者安装恶意代码的能力。它的实现是通过使用Windows Vista的限制进程、文件和注册表键值的访问的完整性机制中,更高的完整性级别。

Q: 什么是数据执行保护(DEP)?

A: 数据执行保护被包含在Internet Explorer中,虽然默认是关闭的,它通过防止代码运行在标记为不可执行的内存中,来帮助挫败攻击。更多关于Internet Explorer中DEP的信息,请参阅以下地址:http://blogs.msdn.com/ie/archive/2008/04/08/ie8-security-part-I_3A00_-dep-nx-memory-protection.aspx

参考信息:

http://www.microsoft.com/technet/security/advisory/961051.mspx


信息提供者:

  微软

其它信息:

  CVE编号:

漏洞报告文档编写:

  CNCERT/CC

安全公告文档编写:
  
  CNCERT/CC
-----------------------------------------------------------------------------------

  CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。

  在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:http://www.cert.org.cn/servlet/Incident

  同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。

  如果您发现本公告存在任何问题,请与我们联系:发邮件给国家计算机网络应急技术处理协调中心