首页| 新闻 | 毒霸 查词 无线 |封神 剑侠 春秋 剑网2 WPS| 社区 商城 联盟 | 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ
新闻首页 | 专题 | 公司动态 | 办公软件 | 电子政务 | 信息安全 | 工具软件 | 网络游戏 | 金山无线
您的位置:首页 > 新闻频道 > 信息安全 > 正文 免费在线查毒    找您想要的,名搜遍天下!
毒霸针对微软12月安全公告提企业级解决方案

http://www.kingsoft.com 金山在线 (2004年12月06日 18:07)  文章来源:金山软件
  近日,微软安全中心发布了12月份最新的安全公告MS04-040:Internet Explorer 的累积性安全更新 (889293),其中包括针对“HTML Elements”漏洞的更新——该漏洞危害等级为“严重”。针对企业级用户,金山毒霸应急中心对此进行了紧急分析并提出解决方案如下:

  漏洞分析:

  漏洞描述:

  MS浏览器Internet Explorer 中存在一个远程执行代码漏洞,可能允许在受影响的系统上远程执行代码。 攻击者可以通过建立恶意网页来利用此漏洞,用户对恶意网站的访问也可能会导致允许远程执行代码,从而遭受攻击。 通过利用此漏洞,攻击者最大限度甚至可以完全控制受影响的系统,包括安装程序;查看、更改或删除数据;或者创建拥有完全权限的新帐户。

  造成漏洞的原因:

  Internet Explorer 处理某些 HTML 元素(如 FRAME 和 IFRAME 元素)时存在未检查的缓冲区。

  此漏洞被利用的途径:

  为利用此漏洞,攻击者可能会创建一个恶意网页或 HTML 电子邮件,然后诱使用户访问此页面或查看该 HTML 电子邮件。 当用户访问该页面或查看该电子邮件时,攻击者就可以访问其它网站上的信息,访问系统上的本地文件,或者导致恶意代码以本地登录用户的身份运行。

   受影响的软件:

  · Microsoft Windows NT Server 4.0 Service Pack 6a
  · Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
  · Microsoft Windows 2000 Service Pack 3 和 Microsoft Windows 2000 Service Pack 4
  · Microsoft Windows XP Service Pack 1
  · Microsoft Windows XP 64-Bit Edition Service Pack 1
  · Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 、Microsoft Windows Millennium Edition (ME)

   受影响的组件:

  · Microsoft Windows 2000 Service Pack 3、Microsoft Windows 2000 Service Pack 4 或 Microsoft Windows XP Service Pack 1中的 Internet Explorer 6 Service Pack 1
  · Microsoft Windows NT Server 4.0 Service Pack 6a、Microsoft Windows NT Server 4.0 Terminal Service Edition Service Pack 6、Microsoft Windows 98、Microsoft Windows 98 SE 或 Microsoft Windows Me 中的 Internet Explorer 6 Service Pack 1
  · Internet Explorer 6 for Windows XP Service Pack 1(64 位版本)

  以下微软的产品不受此漏洞影响:

  Internet Explorer 5.01 Service Pack 3
  Internet Explorer 5.01 Service Pack 4
  Internet Explorer 5.5 Service Pack 2
  Windows Server 2003 上的 Internet Explorer 6
  Windows XP Service Pack 2 上的 Internet Explorer 6

  金山毒霸企业级用户的解决方案:

  由于金山毒霸网络版具备智能自动升级功能和紧密结合修复的全网漏洞扫描功能,金山毒霸网络版用户只需通过如下步骤就可实现该漏洞的修复。

  1. 首先保证升级到最新版本:

  
金山毒霸网络版能够实现定时智能升级,一般情况下用户无需手动升级(但金山毒霸提醒用户再次确认您的网络版体系已经更新到了最新版本)。

  2. 启动全网漏洞扫描:

  登陆金山毒霸网络版2.0的管理中心控制台后,进入全网漏洞扫描操作界面,根据需要选择需扫描的客户端(可以通过选择系统中心、或选择IP段来实现)。由于本次漏洞属于关键更新,请在扫描选项中选择“扫描关键更新”,同时为了保证系统的进一步安全,建议默认选择“口令安全”和“共享安全”。如图1所示:


图1
  3.扫描结束后,根据各个客户机安全需求统一修复漏洞,客户机会通过金山毒霸网络版升级代理下载漏洞补丁“Internet Explorer 的累积性安全更新 (889293)”并自动修复。如图2所示:

图2
  另外,通过下述措施也可部分消除此漏洞带来的风险:

  在阅读电子邮件时,使用纯文本格式以帮助保护自己免受来自 HTML 电子邮件攻击媒介的攻击。用纯文本格式查看的电子邮件中不会包含图片、特殊字体、动画或其它丰富内容,可以有效降低风险。

  以上金山毒霸网络版用户针对微软操作系统的漏洞修复方法,对于未使用金山毒霸系列产品的用户,我们建议通过微软的官方地址下载补丁程序进行漏洞修复。

  若需要了解更多关于此安全公告及漏洞的信息,请浏览:
  毒霸信息网:db.kingsoft.com
  毒霸企业安全网:dbnet.kingsoft.com

    【责任编辑:grace
去论坛发表评论】【内容指正】·【 】【打印】·【顶部】【关闭窗口
相关链接
· Windows NT4终止免费支持 补丁只给付费用户 2004-12-06 14:15
· 微软视窗XP SP2曝出有史以来最严重安全漏洞 2004-12-03 10:07
· 黑客利用IE漏洞发起攻击 微软紧急发布补丁 2004-12-02 11:32
· 微软证实WINS存在安全漏洞 正赶制安全补丁 2004-12-01 16:21
· 最新调查:"五大威胁三项漏洞"严重干扰网民 2004-12-01 15:47
· IE下载图片存在安全漏洞 可能中招恶意代码 2004-11-30 10:46
· IE6浏览器含严重安全漏洞 芬兰警告用户勿用 2004-11-26 11:20
· Winamp再曝高危漏洞 可导致系统缓冲区溢出 2004-11-26 11:12
· 科技部官员炮轰政府软件采购 称违反采购法 2004-11-25 09:44
· WinXP SP2 漏洞不断 欺骗用户执行恶意程序 2004-11-23 10:09

焦点关注
邮件订阅
 
金山软件每周回顾
金山毒霸每周病毒预警
金山软件客服月刊
 
新闻动态专题
·免费超值的信爱体验
·每周回顾(12月31日)
·闪客彩信 横空出世
·定位游戏北京寻宝记
·放飞网游家庭化梦想
·每周回顾(12月24日)
·彩票旋风 再次来袭
·彩信传情 共庆圣诞
·手机占星俘获情人心
·封神仙子高圆圆彩信
·名人哈哈镜系列彩信
·对娃良缘 缤纷彩信
·短信小说 火热出炉
·手机互动英语俱乐部
·精彩尽在封神情报站
·剑网加油站为您充值
更多...
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有