安全漏洞:CN-VA08-094
发布日期:2008年12月11日
漏洞类型:远程执行代码
漏洞评估:
受影响的软件:
安装在如下操作系统上的IE 7均会受到影响:
Windows XP Service Pack 2
Windows XP Service Pack 3
Windows Server 2003 Service Pack 1
Windows Server 2003 Service Pack 2
Windows Vista
Windows Vista Service Pack 1
Windows Server 2008
在Windows Vista和Windows Server 2008中,IE默认运行于保护模式下。虽然攻击者仍然可以利用漏洞,但是保护模式可以有效地防止攻击者对文件系统的更改,因此可以缓解攻击造成的影响。
常见问题及其解答:
Q: 这是一个需要微软发布安全更新的安全漏洞吗?
A: 在完成调查的基础上,微软会采取合适的措施保护我们的客户,可能包括通过服务包提供解决方案、我们的每月安全更新或者是一个紧急安全更新。
Q: 攻击者怎么利用这一漏洞?
A: 攻击者可以诱骗用户访问特制的网站,这个网站会将特定内容下载到用户的系统中,并使用和登录用户相同的权限在本地执行这些内容。
Q: 将安全设置设为高是如何保护我免受此漏洞影响的?
A: 将区域安全设置设为高会在Internet Explorer中禁用脚本、禁用低安全性的元素并且阻止已知的用来绕过数据执行保护(DEP)的技术,这可以防御所有已知的针对此漏洞的攻击。需要注意的是,即使恰当地使用这些安全措施,漏洞代码仍然可能会被遇到,然而在恰当地使用这些应急措施的情况下,现有的攻击不会成功。我们会继续监控此威胁,如果情况发生变化我们会更新这篇通告。
Q: Windows Vista及更高版本系统中IE7的保护模式是如何保护我免受此漏洞影响的?
默认情况下,在Windows Vista中的Internet Explorer 7运行在保护模式下,这会有效地限制攻击者写入、更改、毁坏用户系统中数据,或者安装恶意代码的能力。它的实现是通过使用Windows Vista的限制进程、文件和注册表键值的访问的完整性机制中,更高的完整性级别。
Q: 什么是数据执行保护(DEP)?
A: 数据执行保护被包含在Internet Explorer中,虽然默认是关闭的,它通过防止代码运行在标记为不可执行的内存中,来帮助挫败攻击。更多关于Internet Explorer中DEP的信息,请参阅以下地址:http://blogs.msdn.com/ie/archive/2008/04/08/ie8-security-part-I_3A00_-dep-nx-memory-protection.aspx
参考信息:
http://www.microsoft.com/technet/security/advisory/961051.mspx
信息提供者:
微软
其它信息:
CVE编号:
漏洞报告文档编写:
CNCERT/CC
安全公告文档编写:
CNCERT/CC
-----------------------------------------------------------------------------------
CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。
在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:http://www.cert.org.cn/servlet/Incident
同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。
如果您发现本公告存在任何问题,请与我们联系: