首页| 新闻 | 毒霸 查词 无线 |封神 剑侠 春秋 剑网2 WPS| 社区 商城 联盟 | 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ
新闻首页 | 专题 | 公司动态 | 办公软件 | 电子政务 | 信息安全 | 工具软件 | 网络游戏 | 金山无线
您的位置:首页 > 新闻频道 > 信息安全 > 正文 免费在线查毒
微软Windows XP SP2中存在IE浏览器安全缺陷

http://www.kingsoft.com 金山在线 (2004年10月22日 14:07)  文章来源:enet硅谷动力
广告
推荐 · 金山毒霸6增强版 超强组合确保新春安全
  一名安全研究人员发现,微软公司Windows XP Service Pack 2中的新缺陷可导致在这个完全打完补丁的系统中被人放入可执行程序。

  该研究者被称为Http-equive和Malware.com网站的运作人。他在微软IE浏览器的本地安全区域中发现了缺陷,即通过使用HTML的帮助控制,可以超越本地安全区域的安全限制。

  研究者发现,如果与另一项单独的缺陷结合,即拖放操作可以让系统出现可执行内容,那么攻击结果就是来自外部网站潜在恶意代码的植入和执行。该研究者在网站上提供了概念例证的证明。

  概念例证的拖放组件超越了微软最近发布的相关缺陷补丁程序的范围。PivX解决方案公司高级研究人员Larholm指出:针对MS04-038而设计的微软补丁程序无法直接解决拖放问题,微软补丁程序是通过限制采用DYNSRC的文件类型来防范缺陷的。

  Larholm指出,DYNSRC规定网页所用媒体目标的地址,正如缺陷发现者在原始报告中所指出的那样,这种限制可以被智取。

  他还说,这个问题相对较小,微软可以不用太大麻烦即可解决。在此期间,用户可以在注册表中配置“Kill Bit”,不让特别的命令行目标发挥作用(Shell.Explorer)。PivX公司的网站上提供了修复该缺陷的注册表修复方式。

  安全公司说,为了植入和运行攻击程序,用户必须执行拖放操作。在实际攻击中,用户有可能受到图像或音乐这类文件的诱惑,这些文件有可能含有攻击程序。

  微软公司发言人称,公司正在调查Window XP Service Pack 2的缺陷相关报道,早期版本的Windows可以使攻击者在用户系统中植入恶意文件。
    【责任编辑:grace
去论坛发表评论】【内容指正】·【 】【打印】·【顶部】【关闭窗口
相关链接
· IE再现两处高危漏洞 安装SP2同样存在该漏洞 2004-10-21 13:36
· 微软加快winXP SP2发行步伐 VPN问题获解决 2004-09-24 09:56
· 微软SP2 正式版网上订阅查询 存在安全隐患 2004-09-16 17:20
· 微软XP SP2中文版面市 盗版打补丁将会瘫痪 2004-09-16 09:17
· 微软Win XP SP2自动更新 期限将延迟至明年 2004-09-09 12:50
· 微软称: WinXP SP2 安全漏洞报告有误导成分 2004-09-01 17:36
· 新闻分析:微软Win XP 服务包 SP2 出师不利 2004-09-01 17:18
· WinXP SP2 的IE窗口滚动条拖曳漏洞[附演示] 2004-08-31 10:01
· WinXP SP2与AMD 64位CPU不兼容 系统频重启 2004-08-30 10:23
· SP2新防线失手 Windows安全中心为罪魁祸首 2004-08-26 09:12

焦点关注
邮件订阅
 
金山软件每周回顾
金山毒霸每周病毒预警
金山软件客服月刊
 
新闻动态专题
·免费超值的信爱体验
·每周回顾(12月31日)
·闪客彩信 横空出世
·定位游戏北京寻宝记
·放飞网游家庭化梦想
·每周回顾(12月24日)
·彩票旋风 再次来袭
·彩信传情 共庆圣诞
·手机占星俘获情人心
·封神仙子高圆圆彩信
·名人哈哈镜系列彩信
·对娃良缘 缤纷彩信
·短信小说 火热出炉
·手机互动英语俱乐部
·精彩尽在封神情报站
·剑网加油站为您充值
更多...
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有