频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

IE再现漏洞,立刻升级新补丁!

来源:PConline 作者:瑞星公司 出处:巧巧读书 2005-11-02 进入讨论组
  发布日期:2003年10月3日

  修订日期:2003年10月6日

  漏洞危害:执行攻击者恶意代码

  漏洞等级:危急

  受影响软件:

  Internet Explorer 5.01
  Internet Explorer 5.5
  Internet Explorer 6.0
  运行于Windows Server 2003上的Internet Explorer 6.0

  详细技术说明:

  MS03-040是微软发布的最新的IE漏洞补丁集,包括:MS03-004, MS03-015, MS03-020, MS03-032补丁。此个补丁集除了包括Internet Explorer 5.01、5.5、6.0.以往的漏洞补丁,还包括新发现的补丁:

  Internet Explorer没有正确判断从弹出窗口 Web服务器返回的目标类型,触发漏洞。如果用户访问攻击者的网站,或者收到攻击者HTM语言的email,都有可能受到漏洞攻击。攻击者利用漏洞,能在用户机器上执行恶意代码。

  XML data binding过程,Internet Explorer没有正确判断从Web服务器返回的目标类型,触发漏洞。如果用户访问攻击者的网站,或者收到攻击者HTM语言的email,都有可能受到漏洞攻击。攻击者利用漏洞,能在用户机器上执行恶意代码。

  补丁下载:

  Internet Explorer 补丁下载(运行于Windows Server 2003的Internet Explorer 6.0版本除外):
  http://www.microsoft.com/windows/ie/downloads/critical/828750/default.asp

  运行于Windows Server 2003的Internet Explorer 6.0 补丁下载:
  http://www.microsoft.com/windows/ie/downloads/critical/828750s/default.asp

  修订版本:

  V1.0 (2003/10/03): 公告创建。
  V1.1 (2003/10/06): 修订内容。
http://www.qqread.com/safe-tech/v627102010.html 更多文章 更多内容请看漏洞专区浏览器的漏洞专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
较早的文章:
较新的文章:操作系统安全防范简述:Linux篇
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章