Win XP上的IE有F1漏洞,微軟進行調查 - Windows

Kristin avatar
By Kristin
at 2010-03-02T20:37

Table of Contents

資訊整理:http://www.ithome.com.tw/itadm/article.php?c=59803

該漏洞與IE執行VBScript及Windows Help檔案的方式有關,當使用者造訪一個惡意網站並
因應跳出式視窗的要求按下F1鍵後,駭客就能遠端執行任意程式。

資安業者iSEC上周揭露了微軟IE的安全漏洞,並指出該漏洞影響Windows XP作業系統上的
IE 6、IE 7及IE 8,可能導致遠端程式攻擊,微軟已展開調查並證實該漏洞。

微軟安全通訊經理負責人Jerry Bryant表示,當使用者造訪一個惡意網站並因應跳出式視
窗的要求按下F1鍵後,駭客就能遠端執行任意程式。目前微軟尚未得知任何針對該漏洞的
攻擊,但確定執行 Windows 7、Windows Server 2008 R2、Windows Server 2008及
Windows Vista等作業系統的使用者並不受該漏洞影響。

Bryant說明,該漏洞與IE執行VBScript及Windows Help檔案的方式有關,Windows Help檔
案被放在微軟認定為非安全的檔案型態列表上,平常在使用這些檔案的時候,這些檔案型
態可用來呼叫自動化防護措施,避免使用者執行不安全的執行檔,為非常有價值的生產力
工具,然而,駭客也可以利用該功能來危害系統。

微軟並未詳細描述該漏洞,但iSEC指出,駭客得以傳遞一個遠端的samba share(samba為
可連結視窗及Linux的自由軟體)以作為Help檔案的參數,一旦該參數過長就可能造成緩
衝區溢位並讓駭客有機可趁,而且在 XP上可被有效地執行,iSEC已公布概念性驗證程式
,並將該漏洞列為中度風險等級。

Bryant表示,一旦微軟完成調查就會採取適當的行動以保護客戶與降低使用者風險,並鼓
勵安全研究人員謹守責任揭露,直接向業者提供漏洞細節,以及建議使用者啟動防火牆並
安裝相關的防毒與反間諜軟體。

--
寂寞部屋之意慾蔓延

http://www.wretch.cc/blog/cyc1119

--
Tags: Windows

All Comments

Edwina avatar
By Edwina
at 2010-03-07T03:20
workaround->http://tinyurl.com/ybnajys

微軟即將終止對XP SP2及Vista RTM版的支援

Edith avatar
By Edith
at 2010-03-02T20:19
資訊整理:http://www.ithome.com.tw/itadm/article.php?c=59779 所謂的終止支援代表微軟將不會再發表這些產品版本的安全更新或提供協助。另外,微軟 也將在今年7月13日終止對Windows 2000所有版本的延伸支援。 微軟於本周宣布,將在今年4月13日終止對未 ...

試了一天 安裝正版軟體error1324還是無法解決

Oliver avatar
By Oliver
at 2010-03-02T19:12
我買了一片正版繪圖工具英文版光碟 這是一家小公司 軟體使用者應該不多 安裝後出現error1324路徑中有不明字元 孤狗尋得許多方法 我改了註冊器碼 磁碟機設定 語言設定等等 還是無法解決 我的外國朋友在英文作業系統安裝則正常運作 請問在我改作業系統之前(這工作我不會 唉) 還有啥方法可試 謝謝 備註 我發 ...

windows7解除安裝

Una avatar
By Una
at 2010-03-02T15:06
我目前是使用XP跟windows7雙系統 windows7試用版到期 我想重回XP的懷抱(我買正版) 試問若解除安裝WINDOWS7(應該是直接FORMAT掉) 開機選單要怎麼調整才能正常運作 或是能正常直接進入XP而不用選擇的方法也可 謝謝! - ...

安裝WIN7之後的幾個問題,求解

Belly avatar
By Belly
at 2010-03-02T13:18
我安裝的是WIN7 32bit 旗艦版 CPU AMD5200+ RAM 1G*2 顯卡 微星9600GSO 1.同樣的播放器(KMP or WMP)+片源 在XP畫面很清晰的影片在7上面感覺卻有點糊糊的 GOOGLE到的說關掉Aero也一樣沒改善 (我有另外安裝NVIDIA的驅動192.61版) 2.打 ...

win7未充電

Wallis avatar
By Wallis
at 2010-03-02T11:02
最近發現筆電充電的時候 衝到大概七十幾趴的時候就顯示 7X%可用,未充電 之前有看過文章說未充電是充電模組的安全設施 不過到7X%就未充電是正常的嗎? -- Google 時の音の精靈| ████████▕検索▏検索オプション | 表示設定 ...