Microsoft Internet Explorer对象类型属性缓冲区溢出漏洞(MS03-020)

漏洞信息详情

Microsoft Internet Explorer对象类型属性缓冲区溢出漏洞(MS03-020)

漏洞简介

\”Object\”标记用于插入ActiveX组件等对象到HTML页面。\”Object\”标记的\”Type\”属性用于设置或获取对象的MIE类型。通常合法MIME类型包括\”plain/text\”或\”application/hta\”, \”audio/x-mpeg\”等。
\”Object\”标记的\”Type\”属性存在缓冲区溢出问题,远程攻击者可以利用这个漏洞构建恶意页面,诱使用户访问,可能以用户权限在系统上执行任意指令。
\”Object\”标记的\”Type\”属性虽然对参数进行了缓冲区边界检查,但是使用一特殊的字符可以绕过这个安全检查,构建类似如下的对象:
<object type=\”[/x64]AAAAAAAAAAAAAAAA\”>Cooler Than Centra Spike</object>
使用了\’\’/\’\’字符,系统在对字符串进行缓冲区边界检查后会把\’\’/\’\’转换成\’\’_/_\’\’的三个字符,由于这个扩展,所以可导致溢出边界缓冲区。精心构建参数数据可以控制程序流程,可能以用户进程权限在系统上执行任意指令。
攻击者可以构建恶意页面,或建立HTML形式的EMAIL,诱使用户打开触发此漏洞。

漏洞公告

厂商补丁:
Microsoft
———
Microsoft已经为此发布了一个安全公告(MS03-020)以及相应补丁:

MS03-020:Cumulative Patch for Internet Explorer (818529)

链接:http://www.microsoft.com/technet/security/bulletin/MS03-020.asp” target=”_blank”>
http://www.microsoft.com/technet/security/bulletin/MS03-020.asp

补丁下载:

* 除Windows Server 2003外所有IE6补丁:

http://www.microsoft.com/windows/ie/downloads/critical/818529/default.asp” target=”_blank”>
http://www.microsoft.com/windows/ie/downloads/critical/818529/default.asp

* Microsoft Internet Explorer 6.0 for Windows Server 2003

http://www.microsoft.com/windows/ie/downloads/critical/818529s/default.asp” target=”_blank”>
http://www.microsoft.com/windows/ie/downloads/critical/818529s/default.asp

参考网址

来源:US-CERT Vulnerability Note: VU#679556
名称: VU#679556
链接:http://www.kb.cert.org/vuls/id/679556

来源: MS
名称: MS03-020
链接:http://www.microsoft.com/technet/security/bulletin/ms03-020.asp

来源: EEYE
名称: AD20030604
链接:http://www.eeye.com/html/Research/Advisories/AD20030604.html

来源: SECUNIA
名称: 8943
链接:http://secunia.com/advisories/8943

来源: FULLDISC
名称: 20030709 IE Object Type Overflow Exploit
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2003-July/006401.html

来源: BUGTRAQ
名称: 20030604 Internet Explorer Object Type Property Overflow
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105476381609135&w=2

来源: US Government Resource: oval:org.mitre.oval:def:922
名称: oval:org.mitre.oval:def:922
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:922

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享