安全漏洞CN-VA04-43
发布日期:2004-6-14
漏洞影响:执行任意代码
漏洞类型:设计错误
漏洞评估:高危
受影响版本以及系统:
Microsoft Internet Explorer 6
Microsoft Windows 系统
漏洞描述:
当浏览器在一个域打开一个浏览页面然后被Web服务器重定向到其他域时,IE需要确定浏览页面的安全区域,在此过程中存在一个跨域漏洞。为了将页面内容转向至新域,需要具备一系列比较复杂的条件,包括一个延迟的HTTP响应(3xx状态码)。
漏洞危害:
为了欺骗受害者浏览HTML文件(网页、HTML邮件),攻击者能够在包含攻击文件的另一安全域执行脚本。通过在本地区域执行脚本,攻击者能够以用户运行IE的权限执行任意代码。
解决方案:
在微软提供全面解决方案之前,请先参考以下意见:
1.关闭活动脚本和ActiveX控件:
打开IE安全性设置,分别在Internet区和本地区关闭活动脚本和ActiveX控件将可以阻止该漏洞被利用。有关如何在Internet区关闭活动脚本可在微软网站的“恶意网页脚本FAQ”中查阅,有关保护本地区的信息可参考微软知识库833633号文。Windows XP (目前在 RC1)SP2中包括对IE相关问题的安全升级。 http://www.microsoft.com/technet/prodtechnol/winxppro/maintain/winxpsp2.mspx
2.不要点击访问主动提供的链接,不要点击邮件、即时消息、网络论坛或者网络中继聊天频道(IRC)中提供的任何不明链接。
3.保持更新的反病毒软件能够辨别和防御一些攻击,但是也不能完全依赖于此。
4.安装Outlook安全补丁:
Outlook 98
http://www.microsoft.com/downloads/details.aspx?FamilyID=48B0BC6A-B123-4F48-B27D-119078B4819F&displaylang=
Outlook 2000
http://www.microsoft.com/downloads/details.aspx?FamilyID=5C011C70-47D0-4306-9FA4-8E92D36332FE&displaylang=EN
5.使用别的浏览器
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
·数字化校园网解决方案 (4991篇文章)
·大型实用解决方案专题 (4591篇文章)
·应用解决方案 (4591篇文章)
·中小型应用解决方案 (4591篇文章)
·多媒体应用解决方案 (5218篇文章)
·行业解决方案 (4591篇文章)
·行业解决方案 (4591篇文章)
·浏览器安全隐患及对策 (926篇文章)
·漏洞专区 (1506篇文章)
·中小企业防病毒解决方案 (5316篇文章)
·大型实用解决方案专题 (4591篇文章)
·应用解决方案 (4591篇文章)
·中小型应用解决方案 (4591篇文章)
·多媒体应用解决方案 (5218篇文章)
·行业解决方案 (4591篇文章)
·行业解决方案 (4591篇文章)
·浏览器安全隐患及对策 (926篇文章)
·漏洞专区 (1506篇文章)
·中小企业防病毒解决方案 (5316篇文章)
·教你一招:子网掩码的快速算法 (8798次浏览)
·终极PK 瑞星2008体验版火拼卡巴斯基7.0 (1235次浏览)
·实现在小型局域网中用W2k共享上网 (1204次浏览)
·注册表编辑器及注册表脚本被禁用后的解决办 (628次浏览)
·卡巴斯基几种比较实用的使用方法 (525次浏览)
·让宽带上的更稳定ADSL断流问题原因分析 (503次浏览)
·360安全卫士新版发布 增加ARP防火墙 (495次浏览)
·Windows XP的默认设置需要注意的安全问题 (479次浏览)
·MD5加密算法说明 (478次浏览)
·15实用的免费安全软件大搜罗 (418次浏览)
·终极PK 瑞星2008体验版火拼卡巴斯基7.0 (1235次浏览)
·实现在小型局域网中用W2k共享上网 (1204次浏览)
·注册表编辑器及注册表脚本被禁用后的解决办 (628次浏览)
·卡巴斯基几种比较实用的使用方法 (525次浏览)
·让宽带上的更稳定ADSL断流问题原因分析 (503次浏览)
·360安全卫士新版发布 增加ARP防火墙 (495次浏览)
·Windows XP的默认设置需要注意的安全问题 (479次浏览)
·MD5加密算法说明 (478次浏览)
·15实用的免费安全软件大搜罗 (418次浏览)
·中国杀毒网被疑遭黑 植入木马再变园林网 10-28
·银行信息受木马威胁 国产杀毒软件已有良方 10-28
·手机病毒伪装杀毒软件 Symbian用户遭威胁 10-28
·病毒嫁祸杀毒软件 伪造杀毒软件误杀假象 10-28
·数据库系统防黑客入侵技术综述 10-28
·杀毒软件和防火墙都成了黑客的帮凶 10-28
·谨防黑客通过端口扫描进行攻击 10-28
·安铁诺防病毒软件2008使用说明 10-27
·轻巧易用 Sophos简体中文版详细评测 10-25
·病毒也玩即时升级更新 正面挑战杀毒软件 10-24
·银行信息受木马威胁 国产杀毒软件已有良方 10-28
·手机病毒伪装杀毒软件 Symbian用户遭威胁 10-28
·病毒嫁祸杀毒软件 伪造杀毒软件误杀假象 10-28
·数据库系统防黑客入侵技术综述 10-28
·杀毒软件和防火墙都成了黑客的帮凶 10-28
·谨防黑客通过端口扫描进行攻击 10-28
·安铁诺防病毒软件2008使用说明 10-27
·轻巧易用 Sophos简体中文版详细评测 10-25
·病毒也玩即时升级更新 正面挑战杀毒软件 10-24
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容



