万卷书   首页 > 电脑书籍 > 安全在线 > MS03-042-微软Windows Troubleshooter ActiveX控件的缓冲区溢出漏洞允许执行任意代码
 
  受影响系统:

  - Microsoft Windows 2000

  不受影响系统:

  - Microsoft Windows NT 4.0

  - Microsoft Windows Millennium Edition

  - Microsoft Windows XP

  - Microsoft Windows Server 2003

  漏洞危害: 远程执行任意代码

  严重程度: 紧急

  漏洞描述:

  微软Windows操作系统中的Troubleshooter ActiveX控件存在一个缓冲区溢出漏洞,由于这个控件被标识为安全控件,可能被攻击者利用来执行任意代码。

  攻击者可能通过设置恶意WEB站点或者发送HTML邮件等方式诱使用户下载并安装恶意的ActiveX控件,从而以该用户的身份执行任意代码。

  临时解决方案:

  * 在IE的Internet区域的安全设置中设置"运行 ActiveX 控件和插件"选项为"禁用"或者"提示"。

  * 将您认为可信的站点添加到"可信站点"区域中,以便来自这些站点的ActiveX控件可以正常使用。

  厂商补丁:

  微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带的"Windows update"功能下载最新补丁。

  您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:
 
WanJuanShu