Microsoft IE畸形对象操作内存破坏漏洞
发表时间:2010-03-11 14:00:55 作者: 来源:红客联盟 收藏本页
发布日期:2010-03-09EBA中国红客联盟-全球最大的红客组织
更新日期:2010-03-11EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
受影响系统:
Microsoft Internet Explorer 7.0EBA中国红客联盟-全球最大的红客组织
Microsoft Internet Explorer 6.0 SP1EBA中国红客联盟-全球最大的红客组织
Microsoft Internet Explorer 6.0
描述:
BUGTRAQ  ID: 38615EBA中国红客联盟-全球最大的红客组织
CVE ID: CVE-2010-0806EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
Internet Explorer是Windows操作系统中默认捆绑的web浏览器。EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
Internet Explorer通过使用iepeers.dll组件提供对Web文件夹和打印的支持,该组件中存在释放后使用错误。如果用户加载了特制的HTML文档或Office文件,未经认证的远程攻击者就可以导致拒绝服务或执行任意代码。EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
<*来源:MicrosoftEBA中国红客联盟-全球最大的红客组织
  EBA中国红客联盟-全球最大的红客组织
  链接:http://secunia.com/advisories/38860/EBA中国红客联盟-全球最大的红客组织
        http://www.kb.cert.org/vuls/id/744549EBA中国红客联盟-全球最大的红客组织
        http://www.microsoft.com/technet/security/advisory/981374.mspx?pf=trueEBA中国红客联盟-全球最大的红客组织
*>EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
建议:
临时解决方法:EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
Windows用户可以采用下面几种临时解决方案来减少漏洞威胁:EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
* 修改系统对iepeers.dll文件的访问权限。EBA中国红客联盟-全球最大的红客组织
  EBA中国红客联盟-全球最大的红客组织
  对32位系统,执行如下命令:EBA中国红客联盟-全球最大的红客组织
  EBA中国红客联盟-全球最大的红客组织
  Echo y| cacls %WINDIR%SYSTEM32iepeers.DLL /E /P everyone:NEBA中国红客联盟-全球最大的红客组织
  EBA中国红客联盟-全球最大的红客组织
  对64位系统,执行如下命令:EBA中国红客联盟-全球最大的红客组织
  EBA中国红客联盟-全球最大的红客组织
  Echo y| cacls %WINDIR%SYSWOW64iepeers.DLL /E /P everyone:NEBA中国红客联盟-全球最大的红客组织
  EBA中国红客联盟-全球最大的红客组织
  调整访问权限以后,打印和Web文件夹之类的扩展功能可能受到影响。EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
* 将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveX控件和活动脚本之前进行提示。EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
* 将Internet 和本地Intranet安全区域设置设为“高”,以便在这些区域中运行ActiveX控件和活动脚本之前进行提示。EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
* 对Internet Explorer 6 SP2或Internet Explorer 7启用DEP。EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
  方法1:下载安装微软提供的开启DEP补丁:EBA中国红客联盟-全球最大的红客组织
  http://go.microsoft.com/?linkid=9668626EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
  方法2:手工开启全局DEP:EBA中国红客联盟-全球最大的红客组织
  对于Windows XP用户,如果之前没有手工调整过DEP策略,请点击开始菜单的“运行”,输入“sysdm.cpl”,点击“确定”。点击“高级”分页,然后点击“性能”分栏中的“设置”按钮。选择“数据执行保护”分页,选择“除所选之外,为所有程序和服务启用数据执行保护”。然后点击下面的“确定”按钮。这个操作可能需要重新启动系统后生效。EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
厂商补丁:EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
MicrosoftEBA中国红客联盟-全球最大的红客组织
---------EBA中国红客联盟-全球最大的红客组织
微软已经发布了涉及此漏洞的安全公告,但还没有发布安全补丁,我们建议在安装官方补丁之前应用临时解决方法以降低漏洞的威胁:EBA中国红客联盟-全球最大的红客组织
EBA中国红客联盟-全球最大的红客组织
http://www.microsoft.com/technet/security/advisory/981374.mspxEBA中国红客联盟-全球最大的红客组织
豫ICP备09015648号版权所有© 2001-2009中国红客联盟 All Rights Reserved.