受影响系统:
Microsoft Internet Explorer 6.0 SP1
描述:
BUGTRAQ ID: 19667
CVE(CAN) ID: CVE-2006-3869
Internet Explorer是微软发布的非常流行的WEB浏览器。
1A4268DD push 390h ; cb
1A4268E2 call ??2@YAPAXI@Z ; operator new(uint)
如果访问URL能够得到Web服务器的GZIP或deflate编码的响应的话,CMimeFt::Start就会试图使用lstrcpynA API函数将URL拷贝到104h字节的字符串缓冲区,但却传送了824h(十进制为2084)的最大长度参数,这是URL通常所能使用的最大长度:
1A426199 push 824h ; iMaxLength
1A42619E push eax ; lpString2
1A42619F add esi, 160h
1A4261A5 push esi ; lpString1
1A4261A6 call ds:lstrcpynA
这样CMimeFt类例程中的字段及临近的堆块内容都可能被恶意URL中攻击者所提供的数据覆盖。
攻击者可以创建恶意WEB页面诱使用户访问,从而以该用户身份执行任意任意命令。如果该用户是管理员,则攻击者可以完全控制用户所在系统。攻击者可以自己创建恶意Web服务器,也可以利用一些使用HTTP/1.1协议和数据压缩的Web服务器来发动攻击。
<*来源:Dejan Kovacevic
Derek Soeder (dsoeder@eeye.com)
Nsfocus安全小组 (security@nsfocus.com)
链接:http://secunia.com/advisories/21557/
http://research.eeye.com/html/advisories/published/AD20060824.html
http://www.nsfocus.net/index.php?act=advisory&do=view&adv_id=44
http://www.microsoft.com/technethttp://security.chinaitlab.com/bulletin/ms06-042.mspx
http://www.us-cert.gov/cas/techalerts/TA06-220A.html
*>
建议:
临时解决方法:
* 在IE中禁用HTTP 1.1协议。
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS06-042)以及相应补丁:
MS06-042:Cumulative Security Update for Internet Explorer (918899)
链接:http://www.microsoft.com/technethttp://security.chinaitlab.com/bulletin/ms06-042.mspx
补丁下载:
http://www.microsoft.com/downloads/details.aspx?FamilyId=C335CAA9-B9E6-403D-A039-2D3DCA723653&displaylang=en
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
·警报-恶性病毒现身:穿透还原卡 杀死杀毒软 (2986次浏览)
·酷似熊猫烧香 电眼间谍变种病毒 (515次浏览)
·“ARP欺骗者”向局域网80端口发送病毒数据 (398次浏览)
·微软1月发布4补丁修补3个高危漏洞 (316次浏览)
·木马下载器病毒OnlineGames下载游戏木马 (147次浏览)
·QQ2007正式版竟无法抵御2005年木马! (101次浏览)
·“帕虫变种P”向用户QQ好友发送病毒链接 (86次浏览)
·计算机病毒“木马下载器”新变种出现 (82次浏览)
·专家警告:70万种木马病毒正在肆虐网络 (73次浏览)
·极度危险:网银大盗开始攻击数字证书 (65次浏览)
·酷似熊猫烧香 电眼间谍变种病毒 (515次浏览)
·“ARP欺骗者”向局域网80端口发送病毒数据 (398次浏览)
·微软1月发布4补丁修补3个高危漏洞 (316次浏览)
·木马下载器病毒OnlineGames下载游戏木马 (147次浏览)
·QQ2007正式版竟无法抵御2005年木马! (101次浏览)
·“帕虫变种P”向用户QQ好友发送病毒链接 (86次浏览)
·计算机病毒“木马下载器”新变种出现 (82次浏览)
·专家警告:70万种木马病毒正在肆虐网络 (73次浏览)
·极度危险:网银大盗开始攻击数字证书 (65次浏览)
·密切留意:10月电子邮件恶意程序排行 11-06
·卡巴斯基8.0主要特性介绍(附激活码) 11-06
·Oracle数据库软件包远程溢出漏洞 11-05
·18岁黑客泄愤1小时黑掉全国78家网站被抓获 11-03
·微软也有免费的:微软10个免费应用套件 11-01
·台军让黑客吓怕了 不再用电子邮件发新闻稿 11-01
·病毒AntiAV使用诡计骗取杀毒软件的信任 11-01
·金山毒霸2008未上市即获微软Vista官方认证 11-01
·警告:黑客已瞄准IE7高危漏洞 11-01
·危险:Adobe的PDF会触发木马爆发 10-31
·卡巴斯基8.0主要特性介绍(附激活码) 11-06
·Oracle数据库软件包远程溢出漏洞 11-05
·18岁黑客泄愤1小时黑掉全国78家网站被抓获 11-03
·微软也有免费的:微软10个免费应用套件 11-01
·台军让黑客吓怕了 不再用电子邮件发新闻稿 11-01
·病毒AntiAV使用诡计骗取杀毒软件的信任 11-01
·金山毒霸2008未上市即获微软Vista官方认证 11-01
·警告:黑客已瞄准IE7高危漏洞 11-01
·危险:Adobe的PDF会触发木马爆发 10-31
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容



