1、Microsoft Internet Explorer MHTML文件重定向并执行漏洞 | |||
发布日期:2003-11-25 更新日期:2003-12-01 | |||
受影响系统: | |||
Microsoft Internet Explorer 6.0SP1 Microsoft Internet Explorer 5.5SP2 Microsoft Internet Explorer 5.5SP1 Microsoft Internet Explorer 5.5 Microsoft Internet Explorer 5.01 Microsoft Internet Explorer 5.0.1SP3 Microsoft Internet Explorer 5.0.1SP2 Microsoft Internet Explorer 5.0.1SP1 Microsoft Internet Explorer 6.0 Microsoft Windows XP Professional Microsoft Windows XP Home Microsoft Windows NT 4.0 SP6a Microsoft Windows ME Microsoft Windows 98 SE Microsoft Windows 98 Microsoft Windows 2003 Web Edition Microsoft Windows 2003 Standard Edition |
Microsoft Windows 2003 Enterprise Edition 64-bit Microsoft Windows 2003 Enterprise Edition Microsoft Windows 2003 Datacenter Edition 64-bit Microsoft Windows 2003 Datacenter Edition Microsoft Windows 2000 Server SP2 Microsoft Windows 2000 Server SP1 Microsoft Windows 2000 Server Microsoft Windows 2000 Professional SP2 Microsoft Windows 2000 Professional SP1 Microsoft Windows 2000 Professional Microsoft Windows 2000 Datacenter Server SP2 Microsoft Windows 2000 Datacenter Server SP1 Microsoft Windows 2000 Datacenter Server Microsoft Windows 2000 Advanced Server SP2 Microsoft Windows 2000 Advanced Server SP1 Microsoft Windows 2000 Advanced Server | ||
描述: | |||
BUGTRAQ ID: 9105 Microsoft Internet Explorer是一款流行的WEB浏览程序。 Microsoft Internet Explorer在处理MHTML文件和res URIs存在问题,远程攻击者可以利用这个漏洞从恶意位置装载嵌入对象,在安全区域中执行,类似HTTP重定向。 | |||
建议: | |||
临时解决方法: * 关闭Internet区域中的ACTIVE脚本。 厂商补丁: Microsoft 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.microsoft.com/windows/ie/default.asp |
2、Microsoft Internet Explorer非法ContentTyep缓冲目录位置泄露漏洞 | |||
发布日期:2003-11-25 更新日期:2003-12-01 | |||
受影响系统: | |||
Microsoft Internet Explorer 6.0SP1 Microsoft Internet Explorer 5.5SP2 Microsoft Internet Explorer 5.5SP1 Microsoft Internet Explorer 5.5 Microsoft Internet Explorer 5.01 Microsoft Internet Explorer 5.0.1SP3 Microsoft Internet Explorer 5.0.1SP2 Microsoft Internet Explorer 5.0.1SP1 Microsoft Internet Explorer 6.0 Microsoft Windows XP Professional Microsoft Windows XP Home Microsoft Windows NT 4.0 SP6a Microsoft Windows ME Microsoft Windows 98 SE Microsoft Windows 98 Microsoft Windows 2003 Web Edition |
Microsoft Windows 2003 Standard Edition Microsoft Windows 2003 Enterprise Edition 64-bit Microsoft Windows 2003 Enterprise Edition Microsoft Windows 2003 Datacenter Edition 64-bit Microsoft Windows 2003 Datacenter Edition Microsoft Windows 2000 Server SP2 Microsoft Windows 2000 Server SP1 Microsoft Windows 2000 Server Microsoft Windows 2000 Professional SP2 Microsoft Windows 2000 Professional SP1 Microsoft Windows 2000 Professional Microsoft Windows 2000 Datacenter Server SP2 Microsoft Windows 2000 Datacenter Server SP1 Microsoft Windows 2000 Datacenter Server Microsoft Windows 2000 Advanced Server SP2 Microsoft Windows 2000 Advanced Server SP1 Microsoft Windows 2000 Advanced Server | ||
描述: | |||
Microsoft Internet Explorer是一款流行的WEB浏览程序。 Microsoft Internet Explorer在处理包含非法ContentType HTTP应答的请求缺少正确处理,远程攻击者可以利用这个漏洞枚举缓冲的Internet内容。 当HTTP应答里面的ContentType内容非法,并且文件扩展为"HTM",下载的HTM文件会在Internet缓冲目录中打开,造成攻击者构建恶意页面,诱使用户打开,获得包括随机名的缓冲目录。 | |||
建议: | |||
临时解决方法: 如果您不能立刻安装补丁或者升级,S建议您采取以下措施以降低威胁: * 关闭Internet区域中的ACTIVE脚本,可使HTML页面不能把缓冲位置信息发回给攻击者。 厂商补丁: Microsoft 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.microsoft.com/windows/ie/default.asp |
3、Microsoft Internet Explorer Window.MoveBy/Method缓冲鼠标点击劫持漏洞 | |||
发布日期:2003-11-25 更新日期:2003-12-01 | |||
受影响系统: | |||
Microsoft Internet Explorer 6.0SP1 Microsoft Internet Explorer 5.5SP2 Microsoft Internet Explorer 5.5SP1 Microsoft Internet Explorer 5.5 Microsoft Internet Explorer 5.01 Microsoft Internet Explorer 5.0.1SP3 Microsoft Internet Explorer 5.0.1SP2 Microsoft Internet Explorer 5.0.1SP1 Microsoft Internet Explorer 6.0 Microsoft Windows XP Professional Microsoft Windows XP Home Microsoft Windows NT 4.0 SP6a Microsoft Windows ME Microsoft Windows 98 SE Microsoft Windows 98 Microsoft Windows 2003 Web Edition |
Microsoft Windows 2003 Standard Edition Microsoft Windows 2003 Enterprise Edition 64-bit Microsoft Windows 2003 Enterprise Edition Microsoft Windows 2003 Datacenter Edition 64-bit Microsoft Windows 2003 Datacenter Edition Microsoft Windows 2000 Server SP2 Microsoft Windows 2000 Server SP1 Microsoft Windows 2000 Server Microsoft Windows 2000 Professional SP2 Microsoft Windows 2000 Professional SP1 Microsoft Windows 2000 Professional Microsoft Windows 2000 Datacenter Server SP2 Microsoft Windows 2000 Datacenter Server SP1 Microsoft Windows 2000 Datacenter Server Microsoft Windows 2000 Advanced Server SP2 Microsoft Windows 2000 Advanced Server SP1 Microsoft Windows 2000 Advanced Server | ||
描述: | |||
BUGTRAQ ID: 9108 Microsoft Internet Explorer是一款流行的WEB浏览程序。 Microsoft Internet Explorer在处理Javascript函数上存在问题,远程攻击者可以利用这个漏洞劫持鼠标点击事件。 | |||
建议: | |||
临时解决方法: 如果您不能立刻安装补丁或者升级,建议您采取以下措施以降低威胁: * 关闭Internet区域中的ACTIVE脚本,可使HTML页面不能把缓冲位置信息发回给攻击者。 厂商补丁: Microsoft 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.microsoft.com/windows/ie/default.asp |
4、Microsoft Exchange Server 2003 Outlook Web访问降低安全设置漏洞 |
发布日期:2003-11-25 更新日期:2003-12-01 |
受影响系统: |
Microsoft Windows SharePoint Services 2.0 Microsoft Exchange Server 2003 Microsoft Windows 2003 Web Edition Microsoft Windows 2003 Standard Edition Microsoft Windows 2003 Enterprise Edition 64-bit Microsoft Windows 2003 Enterprise Edition Microsoft Windows 2003 Datacenter Edition 64-bit Microsoft Windows 2003 Datacenter Edition |
描述: |
Microsoft Exchange Server是一款Microsoft公司开发的邮件服务程序。 Microsoft Exchange Server 2003当安装Microsoft Windows SharePoint Services 2.0时存在安全问题,可导致降低outlook web访问的安全设置。 当Microsoft Windows SharePoint Services 2.0安装在运行了Exchange Server 2003 和Microsoft Windows Server 2003的系统上时,会导致采用在服务器上的Kerberos验证模式被IIS关闭,取而代之的是NTLM验证。 |
建议: |
厂商补丁: Microsoft 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.microsoft.com/technet/security/ |
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |