文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术防范措施IE浏览器六个新的安全缺陷
精品推荐
特别推荐
·分布式拒绝服务攻击(DDoS)原理及防范
·通过防火墙来堵住VPN安全漏洞
·针对DDOS部署有效防御措施
·专家谈企业防火墙的安全防护配置
·防火墙的实际功能差异鉴别方法
·教你如何正确设置帐户锁定选项
·分析称主动防御安全技术尚存技术缺陷
·保护用户计算机远离黑客骚扰九大策略
·三层交换机安全策略预防病毒
·详解IP地址盗用常用方法及防范
·计算机病毒防治常遇问题
·解读防火墙日志记录 防范网络攻击
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·网络安全专家支招防范黑客攻击九大方法
·配置防火墙和Web代理客户的访问
·个人计算机防范黑客的九大绝招
·入侵检测 浅谈安全扫描软件的检测技术
·教你九招防范黑客的简单办法
·安全专家支招防范黑客攻击九大方法
热点TOP10
·局域网上网的安全防范与技巧
·无线攻防:破解WEP密钥过程全解
·网络安全专家支招防范黑客攻击九大方法
·保护用户计算机远离黑客骚扰九大策略
·专家谈企业防火墙的安全防护配置
·分析称主动防御安全技术尚存技术缺陷
·三层交换机安全策略预防病毒
·开启瑞星防火墙不能上网问题解决
·计算机病毒防治常遇问题
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·教你如何正确设置帐户锁定选项
·应用程序访问权限完全攻略
·瑞星个人防火墙安装与使用详解
·端口大全及端口关闭方法
·百炼成钢-打磨你的Outpost防火墙
·SYN flood攻击的原理及其防御
·防御局域网攻击 ZT
·个人电脑防御黑客攻击的绝招
·Tpvo/3783 病毒的分析和防治

IE浏览器六个新的安全缺陷

日期:2005年4月2日 作者:清风网络学院 查看:[大字体 中字体 小字体]


IE浏览器六个新的安全缺陷

涉及程序:
IE 5.01,5.5和6.0

描述:
MicroSoft安全公告:IE浏览器六个新的安全缺陷(Q328970)

详细:

微软发布了一个累积补丁包,除包含了所有以前发布的 IE 5.01,5.5和6.0 补丁外,另外还包含了下列六个最新发现的安全漏洞补丁:

- 畸形PNG图形文件缓冲溢出缺陷(CVE-CAN-2002-1185)
IE浏览器在打开一个PNG图形文件的时候,对其参数缺乏正确过滤,攻击者可利用此缺陷进行缓冲溢出攻击,使IE浏览器崩溃。IE浏览器崩溃后只需重启即可恢复正常操作。但是,微软其它的一些产品,像一些依赖于IE浏览器来提供PNG文件的Office产品和Microsoft Index Server程序也会崩溃。因此,Microsoft 建议用户立即安装该补丁,而不管IE浏览器是否被设置为默认浏览器。

- 编码字符信息泄露缺陷(CVE-CAN-2002-1186)
IE浏览器在处理URL请求中的编码字符时存在缺陷,远程攻击者可以利用此缺陷精心构建一个含有许多编码字符的URL链接,将用户连接请求重定向到一个恶意web站点,导致用户一些敏感信息的泄露。

- 临时 Internet 文件夹名泄露缺陷(CVE-CAN-2002-1188)
由于IE浏览器对 OBJECT 标签调用的组件缺乏正确检查,允许攻击者获得受害者本地系统的临时 Internet 文件夹名。当然,由于临时 Internet 文件夹是在"Internet security zone"中,攻击者利用此缺陷不能够读取或修改目标系统的任意文件内容。但是当获得了临时 Internet 文件夹名后,攻击者可以从中获知登陆用户用户名,以及一些其它的信息,像cookies 。

- 这三个缺陷(CVE-CAN-2002-1187,CVE-CAN-2002-1254,CVE-CAN-2002-1217)虽然是由不同的根本原因引起的,但是产生的影响却是一样的。它们都是在使用特别的网页编程技术时没有正确进行安全检测引起的。攻击者利用这三个缺陷都可以非法访问其它域中机器的系统信息,并且可以调用目标系统上已启动的可执行程序。

此外,这个补丁包在 DirectX ActiveX 控件中设置了“Kill Bit”,这样做是为了确保这些薄弱控件不能引入用户系统。这在Microsoft知识库的810202中有进一步的讨论。


攻击方法:
暂无有效攻击代码

解决方案:
立即下载并安装补丁 :

http://www.microsoft.com/windows/ie/downloads/critical/q328970/default.asp

(出处:清风网络学院






上一篇:远程增强:FTP工具AbsoluteFTP新版发布

下一篇:Netscreen 碎片攻击缺陷

IE浏览器六个新的安全缺陷 相关文章:
·IE7.0浏览器有用的9个使用技巧
·局域网上网的安全防范与技巧
·中小企业整体网络安全解决方案解析
·解析远程控制带来的安全危险
·如何以安全模式启动计算机
·上网冲浪选谁更好 七款主流网页浏览器评测
·修改系统设置 打造安全的个人电脑
·基础知识 初级黑客安全技术命令详解
·加速IE浏览器载入和浏览的速度
·不怕攻击 家庭上网必学八招安全绝招
IE浏览器六个新的安全缺陷 相关软件:
·2007网络安全黄皮书V1.0.0
·如何加固Windows XP 主机安全
·360安全卫士v3.2
·防骗 安全教育片
·速达浏览器V3.9 绿色版
·NetEye浏览器 V1.0.2
·Showyou网络浏览器Build E
·CAJ文件浏览器 V5.0
·注册安全工程师考试-安全管理模拟题
·2006年安全技术复习要点资料 (175页)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot