首页| 新闻 | 毒霸 查词 无线 |封神 剑侠 春秋 剑网2 WPS| 社区 商城 联盟 | 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ
新闻首页 | 专题 | 公司动态 | 办公软件 | 电子政务 | 信息安全 | 工具软件 | 网络游戏 | 移动软件
您的位置:首页 > 新闻频道 > 信息安全 > 正文
毒霸关于ADODB.Stream对象文件安装漏洞介绍

http://www.kingsoft.com 金山在线 (2004年06月19日14:08:58)  文章来源:金山毒霸安全资讯网

   金山毒霸报道:微软网页浏览器(Microsoft Internet Explorer)出现在最新漏洞--ADODB.Stream对象文件安装漏洞,微软暂时未对该漏洞推出补丁。该漏洞允许远程攻击者利用这个漏洞在目标用户系统上安装恶意文件。因此,该漏洞可能很快会被网络中泛滥成灾的网页木马利用。以下是该漏洞的详细说明:

受该漏洞影响的系统:

- Microsoft Internet Explorer 6.0SP1
- Microsoft Internet Explorer 5.5SP2
- Microsoft Internet Explorer 5.5SP1
- Microsoft Internet Explorer 5.5
- Microsoft Internet Explorer 6.0
- Microsoft Windows XP Professional
- Microsoft Windows XP Home
- Microsoft Windows NT 4.0 SP6a
- Microsoft Windows ME
- Microsoft Windows 98 SE
- Microsoft Windows 98
- Microsoft Windows 2003 Web Edition
- Microsoft Windows 2003 Standard Edition
- Microsoft Windows 2003 Enterprise Edition 64-bit
- Microsoft Windows 2003 Enterprise Edition
- Microsoft Windows 2003 Datacenter Edition 64-bit
- Microsoft Windows 2003 Datacenter Edition
- Microsoft Windows 2000 Server SP2
- Microsoft Windows 2000 Server SP1
- Microsoft Windows 2000 Server
- Microsoft Windows 2000 Professional SP2
- Microsoft Windows 2000 Professional SP1
- Microsoft Windows 2000 Professional
- Microsoft Windows 2000 Datacenter Server SP2
- Microsoft Windows 2000 Datacenter Server SP1
- Microsoft Windows 2000 Datacenter Server
- Microsoft Windows 2000 Advanced Server SP2
- Microsoft Windows 2000 Advanced Server SP1
- Microsoft Windows 2000 Advanced Server

关于该漏洞的描述:

ADODB.Stream对象是一个用于通过Microsoft Internet Explorer进行网络数据流传输的组件。

Microsoft Internet Explorer ADODB.Stream对象的实现存在一个漏洞,使得远程攻击者可以利用这个漏洞在目标用户系统上安装恶意文件。

问题在于:脚本可利用ADODB.Stream对象写或覆盖攻击者指定的文件到目标文件系统中,通过这种方式,当用户浏览攻击者构建的恶意页面时,可使HTML文档利用ADODB.Stream对象在磁盘上安装文件。

要利用这个漏洞一般需要其他漏洞结合,如重定向浏览器到本地安全区域,然后使恶意文件在此上下文执行,写文件到系统上。也需要其他攻击因素的存在,如引诱用户下载HTML文档并使用浏览器打开,也可以利用HTML形式的EMAIL来触发。

微软至今还没有提供相应的补丁或升级程序。

    【责任编辑:Darvid】
去论坛发表评论】【内容指正】·【 】【打印】·【顶部】【关闭窗口】 
相关链接
· 提供免费下载ADODB.Stream组件漏洞防范工具 2004-06-18 23:41
热点推荐
· 剑网区域推广精英北京之行[06月21日—06月24日]
· 金山·智冠两岸结盟台湾发布会[06月30日]
· [大型图片专题]印象金山,想象之外的美[07月1日]
· 金山软件每周回顾[07月03日—07月09日]
· “五毒虫”八面来袭 危害逼“震荡波”[07月15日]

焦点关注
剑网动漫形象授权招标会
近日热门点击
·金山·智冠结盟 台湾发布会精彩回顾(图)
·金山、南京音像联手奉献《剑侠情缘》音乐大碟
·词霸2005首发现场(组图)-王涛亲临发布现场
·词霸2005首发现场(组图)-期待已久热卖非常
·词霸2005首发现场(组图)-火爆上市促销特价
·王涛亲临销售店面 词霸快译新版销售火爆
·金山·智冠结盟发布会-精彩图片回顾(图)
·"剑侠"进军台湾金山.智冠结盟-发布会圆满结束
·"剑侠"进军台湾 金山.智冠-结盟双方致辞(图)
·"剑侠"进军台湾 金山.智冠结盟-来宾致辞(图)
新闻动态专题
·免费超值的信爱体验
·每周回顾(12月31日)
·闪客彩信 横空出世
·定位游戏北京寻宝记
·放飞网游家庭化梦想
·每周回顾(12月24日)
·彩票旋风 再次来袭
·彩信传情 共庆圣诞
·手机占星俘获情人心
·封神仙子高圆圆彩信
·名人哈哈镜系列彩信
·对娃良缘 缤纷彩信
·短信小说 火热出炉
·手机互动英语俱乐部
·精彩尽在封神情报站
·剑网加油站为您充值
更多...
关于金山 | 线上服务 | 内容指正 | 联系我们 | 技术支持 | 招聘信息 | 网站地图
© 2004 Kingsoft Corp.