· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [推荐] 江民安全专家永久免费 立即下载  RSA 2010
· [专题] 参与多核UTM调查 赢购物卡 谷歌遭攻击事件
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 《拆弹部队》藏木马 看Xbox360与PS3背后秘密
· [热点] 报告:PDF漏洞远超微软 十款免费电子邮件程序

Internet Explorer 的累积性安全更新

发布时间:2004.08.05 10:51     来源:CNCERT/CC    作者:CNCERT/CC

安全漏洞CN-VA04-69
发布日期:2004-8-2
漏洞影响:远程访问系统
漏洞类型:执行任意代码
漏洞评估:高危
受影响版本以及系统
  Microsoft Windows NT® Workstation 4.0 Service Pack 6a
  Microsoft Windows NT Server 4.0 Service Pack 6a
  Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
  Microsoft Windows 2000 Service Pack 2、Microsoft Windows 2000 Service Pack 3、Microsoft Windows 2000 Service Pack 4
  Microsoft Windows XP 和 Microsoft Windows XP Service Pack 1
  Microsoft Windows XP 64位 Edition Service Pack 1
  Microsoft Windows XP 64位 Edition Version 2003
  Microsoft Windows Server® 2003
  Microsoft Windows Server 2003 64 位 Edition
  Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (Me) — 有关这些操作系统的详细信息,请查看微软公告的“常见问题解答”部分。

漏洞描述
  如果用户使用管理权限登录,成功利用其中最严重的漏洞的攻击者可以完全控制受影响的系统,包括安装程序;查看、更改或删除数据;或者创建拥有完全权限的新帐户。那些帐户被配置为拥有较少系统权限的用户比具有管理权限的用户受到的威胁要小。

漏洞危害
  远程执行代码。
解决方案
  立即应用此更新。
  Internet Explorer 5.01 Service Pack 2:下载此更新
  Internet Explorer 5.01 Service Pack 3:下载此更新
  Internet Explorer 5.01 Service Pack 4:下载此更新
  Internet Explorer 5.5 Service Pack 2:下载此更新
  Internet Explorer 6:下载此更新
  Internet Explorer 6 Service Pack 1:下载此更新
  Internet Explorer 6 Service Pack 1(64 位版本):下载此更新 [英文]
  Internet Explorer 6 for Windows Server 2003:下载此更新
  Internet Explorer 6 for Windows Server 2003(64 位版本):下载此更新 [英文]

参考信息
  http://www.microsoft.com/china/technet/security/bulletin/MS04-025.mspx
漏洞信息提供者
  Microsoft
其它信息
  CVE编号:CAN-2004-0549 CAN-2004-0566 CAN-2003-1048
  首次发布日期:2004-8-2
  修订次数:0
漏洞报告文档编写
  CNCERT/CC
-----------------------------------------------------------------------------------
  CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。
  在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:http://www.cert.org.cn/servlet/Incident
  同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。
  如果您发现本公告存在任何问题,请与我们联系:cncert@cert.org.cn

(责任编辑:宋红伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· NetScreen ScreenOS SSHv1拒绝服务攻击 (08-05) · HP-UX xfs 和stmkfont漏洞 (07-28)
· Sun系统Web Server跨站脚本漏洞 (07-23) · Novell 远程拒绝服务攻击漏洞 (07-21)
· 诺顿Antivirus扫描文件DOS漏洞 (07-21) · phpBB论坛viewtopic.phpSQL漏洞 (07-21)
· HTML帮助中的漏洞可能允许执行代码 (07-16) · Windows Shell中的漏洞可能允许远程执行代码 (07-16)
· IE漏洞解决方案 (07-15) · IIS 4.0 安全更新 (07-15)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
日系家电齐陷巨亏泥潭 转型能否翻盘?
·首家网媒网站人民网A股..
·京东当当老总对骂 不拼..
·专题:五一小假未到 家..
拒绝雷同 NEC携909e在华掀起硬朗风
·微软发布Windows Phone ..
·直播:2012中国绿色产业..
·2012MWC移动通信世界大..
直播:中国LED产业年会论坛
·专题:服务器教育行业案..
·专题:回顾2009 原装耗..
·专题:HP Photosmart Pl..
选择2012:零售业的网络翅膀
·赛门铁克互联网安全威胁..
·突破云障碍 掌控云端..
·2012天融信巡展..
访问人数过多,请稍候访问