万卷书   首页 > 电脑书籍 > 安全在线 > MS03-041-微软Authenticode实现允许远程执行任意代码
 
  受影响系统:

  - Microsoft Windows NT 4.0

  - Microsoft Windows 2000

  - Microsoft Windows XP

  - Microsoft Windows Server 2003

  不受影响系统:

  - Microsoft Windows Millennium Edition

  漏洞危害: 远程执行任意代码

  严重程度: 紧急
  
  漏洞描述:

  微软Windows操作系统提供了一种Authenticode技术用来识别ActiveX控件的发布者。然而这种技术在实现上存在一个安全漏洞,在某些特定条件下,一个ActiveX控件会被下载并安装而不会出现需要用户确认的提示框。

  攻击者可能通过设置恶意WEB站点或者发送HTML邮件等方式诱使用户下载并安装恶意的ActiveX控件,从而以该用户的身份执行任意代码。

  临时解决方案:

  * 在IE的Internet区域的安全设置中禁用"下载已签名的ActiveX控
件"选项。
  * 将您认为可信的站点添加到"可信站点"区域中,以便来自这些站点的ActiveX控件可以正常使用。

  厂商补丁:

  微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带的"Windows update"功能下载最新补丁。您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:
 
WanJuanShu