中心简介

上网流程

网费查询

规章制度

病毒公告

Internet常识

站内 搜索
宽带登录
邮件登录
ftp登录

中华人们共和国
中国教育科研计
西北地区网络中
教育信息化技术
教育部科学技术
西交大网络中心
西电网络中心
陕师大网络中心
西工大网教中心
 
光标和图标格式处理中的漏洞可能允许远程执行代码漏洞
作者:佚名
光标和图标格式处理中的漏洞可能允许远程执行代码漏洞
 CCERT编号:CCERT-087
 CVE编号: CAN-2004-1049,CAN-2004-1305
 公告编者 : starry
 发布时间: 2005-01-13 11:43
 最后一次更新时间: 2005-01-13 11:44
 公告来源: 微软安全公告(MS05-002)

 详细描述:
windows系统处理光标、动画光标和图标格式的方式中存在远程执行代码漏洞。 攻击者可以
通过构建恶意光标/图标来利用此漏洞,如果用户访问了恶意网站或查看了恶意的电子邮件,
此漏洞就可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。同
时处理光标、动画光标和图标格式的方式中还存在拒绝服务漏洞。 攻击者可以通过构建恶
意光标/图标来利用此漏洞,可能导致操作系统停止响应。 必须重新启动操作系统才能恢复正
常功能。
 影响系统:
    Microsoft Windows NT Server 4.0 Service Pack 6a 
    Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 
    Microsoft Windows 2000 Service Pack 3和Microsoft Windows 2000 Service Pack 4
    Microsoft Windows XP Service Pack 1
    Microsoft Windows XP 64-Bit Edition Service Pack 1
    Microsoft Windows XP 64-Bit Edition 2003版
    Microsoft Windows Server 2003
    Microsoft Windows Server 2003 64-Bit Edition 
    Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE)和Microsoft
    Windows Millennium Edition (Me)
 风险:
 危害描述:
远程执行任意代码,拒绝服务攻击
 解决方案:
临时解决办法:
    * 如果在使用Outlook 2000 SP1或更早版本的话,请安装Outlook E-mail Security
      Update 

    * 如果在使用Outlook 2002或之后版本,或Outlook Express 6 SP1或之后版本的
      话,以纯文本格式阅读e-mail消息可以帮助防范HTML e-mail攻击.

补丁下载:
    厂商已经针对这些漏洞发布了相应的安全公告和补丁程序,您可以到我们的站点上下载安装:

winnt 4.0 sp6  中文版补丁  英文文版补丁

win2000 sp3,sp4 中文版补丁  英文文版补丁

winxp sp1  中文版补丁  英文文版补丁

win2003 中文版补丁  英文文版补丁
 参考连接:
微软安全公告  http://www.microsoft.com/technet/security/bulletin/MS05-002.mspx

信息来源:中国教育和计算机科研网
发布人:佚名

发表回应

Copyright?2004 By Network Information Center All rights Reserved

西安邮电学院校园网络中心