作者nick1119 (Uncle C)
站内Windows
标题[情报] Win XP上的IE有F1漏洞,微软进行调查
时间Tue Mar 2 20:37:27 2010
资讯整理:
http://www.ithome.com.tw/itadm/article.php?c=59803
该漏洞与IE执行VBScript及Windows Help档案的方式有关,当使用者造访一个恶意网站并
因应跳出式视窗的要求按下F1键後,骇客就能远端执行任意程式。
资安业者iSEC上周揭露了微软IE的安全漏洞,并指出该漏洞影响Windows XP作业系统上的
IE 6、IE 7及IE 8,可能导致远端程式攻击,微软已展开调查并证实该漏洞。
微软安全通讯经理负责人Jerry Bryant表示,当使用者造访一个恶意网站并因应跳出式视
窗的要求按下F1键後,骇客就能远端执行任意程式。目前微软尚未得知任何针对该漏洞的
攻击,但确定执行 Windows 7、Windows Server 2008 R2、Windows Server 2008及
Windows Vista等作业系统的使用者并不受该漏洞影响。
Bryant说明,该漏洞与IE执行VBScript及Windows Help档案的方式有关,Windows Help档
案被放在微软认定为非安全的档案型态列表上,平常在使用这些档案的时候,这些档案型
态可用来呼叫自动化防护措施,避免使用者执行不安全的执行档,为非常有价值的生产力
工具,然而,骇客也可以利用该功能来危害系统。
微软并未详细描述该漏洞,但iSEC指出,骇客得以传递一个远端的samba share(samba为
可连结视窗及Linux的自由软体)以作为Help档案的参数,一旦该参数过长就可能造成缓
冲区溢位并让骇客有机可趁,而且在 XP上可被有效地执行,iSEC已公布概念性验证程式
,并将该漏洞列为中度风险等级。
Bryant表示,一旦微软完成调查就会采取适当的行动以保护客户与降低使用者风险,并鼓
励安全研究人员谨守责任揭露,直接向业者提供漏洞细节,以及建议使用者启动防火墙并
安装相关的防毒与反间谍软体。
--
寂寞部屋之意慾蔓延
http://www.wretch.cc/blog/cyc1119
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.27.212.86