跳到主要內容區
諮詢電話:02-29387599 校內分機:67599

Microsoft發布7月份安全性公告(MS06-033至MS06-039)

Microsoft於7月13日發布7月份安全性公告(共7項安全性公告。本次所公佈的安全公告及安全等級,請參閱下表及下列各安全性公告整理說明。若使用者未能即時進行修補更新,將可能造成不明攻擊者遠端執行任意程式碼。

==如果您無法看到以下的內容,請至技術服務中心網站觀看==
 
 
Microsoft發布7月份安全性公告(MS06-033至MS06-039)

Microsoft於7月13日發布7月份安全性公告(共7項安全性公告。本次所公佈的安全公告及安全等級
,請參閱下表及下列各安全性公告整理說明。若使用者未能即時進行修補更新,將可能造成不明
攻擊者遠端執行任意程式碼。

公告編號
MS06-033
MS06-034
MS06-035
MS06-036
MS06-037
MS06-038
MS06-039
安全等級
重要
重要
重大
重大
重大
重大
重大
影響狀況
資訊洩漏
遠端執行程式碼
遠端執行程式碼
遠端執行程式碼
遠端執行程式碼
遠端執行程式碼
遠端執行程式碼

 

Microsoft此次發布MS06-033至MS06-039,分別說明如下:

1.MS06-033–ASP.NET 中的弱點可能會導致資訊洩漏 

影響平台: 下列作業系統版本的 .NET Framework 2.0: 
‧ Microsoft Windows 2000 Service Pack 4 
‧ Microsoft Windows XP Service Pack 1 或 Windows XP Service Pack 2 
‧ Microsoft Windows XP Professional x64 Edition 
‧ Microsoft Windows XP Tablet PC Edition 
‧ Microsoft Windows XP Media Center Edition 
‧ Microsoft Windows Server 2003 或 Windows Server 2003 Service Pack 1 
‧ Microsoft Windows Server 2003 for Itanium-based Systems 
‧ Microsoft Windows Server SP1 for Itanium-based Systems 
‧ Microsoft Windows Server 2003 x64 Edition 
不受影響的軟體: 
‧ Microsoft .NET Framework 1.0 
‧ Microsoft .NET Framework 1.1 
‧ Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) ‧ Microsoft Windows Millennium Edition (Me) 
受影響的元件: 
‧ ASP.NET 
說 明: 這個更新程式主要為解決一項新發現且未公開報告的弱點。這個弱點可使攻擊者略過 ASP.Net 安全防護功能,並經由明確指出名稱,取得對應用程式資料夾中物件的未經授權存取權限而資訊洩漏。

這個弱點起因於ASP .NET 2.0 並未適當地驗證傳遞的 URL,使攻擊者略過 ASP.Net 安全防護功能,並經由明確指出名稱,取得對應用程式資料夾中物件的未經授權存取權限。攻擊者若攻擊成功將會存取未授權之網站部分內容,攻擊者能執行的行動,依受保護的具體內容而定。

在網頁攻擊的案例中,攻擊者必須能夠存取內含應用程式資料夾的網站以利用本弱點。 請注意,這個弱點不會直接允許攻擊者執行程式碼或提升權限,但可能會用來產生可以進一步破壞受影響系統的資訊。 請注意,這個弱點不會直接允許攻擊者執行程式碼或提升權限,但可能會用來產生可以進一步破壞受影響系統的資訊。 我們建議客戶應該儘快套用此更新程式。

影響狀況: 資訊洩漏。
解決方案: Microsoft 已於7月12日發布安全性的資訊安全公告(MS06-033),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-033.mspx

 

2.MS06-034–Microsoft Internet Information Services 使用動態伺服器網頁的弱點可能會允許遠端執行程式碼

影響平台: ‧ Microsoft Windows 2000 Service Pack 4 
‧ Microsoft Windows XP Professional Service Pack 1 和 Microsoft Windows XP Professional Service Pack 2 
‧ Microsoft Windows XP Professional x64 Edition 
‧ Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 
‧ Microsoft Windows Server 2003 for Itanium-based Systems 及 Microsoft Windows Server 2003 Service Pack 1 for Itanium-based Systems 
‧ Microsoft Windows Server 2003 x64 Edition 系列 
受影響的元件: 
‧ Microsoft Internet Information Service (IIS) 6.0 
‧ Microsoft Internet Information Service (IIS) 5.1 
‧ Microsoft Internet Information Service (IIS) 5.0
不受影響的軟體: 
‧ Microsoft Windows XP Home Service Pack 1 和 Microsoft Windows XP Home
說 明: 這項更新程式主要說明受影響系統之Internet Information Services (IIS) 中存在遠端執行程式碼弱點,這個弱點起因於IIS 中的未檢查緩衝區,導致攻擊者可利用該弱點及透過建立蓄意製作的動態伺服器網頁 (Active Server Pages,ASP) 檔案,並將該檔案上傳至受影響的系統。

如果未更新修補程式之 Internet Information Services (IIS)伺服器處理了該檔案,就可能會允許遠端執行程式碼。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於7月12日發布安全性的資訊安全公告(MS06-034),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-034.mspx

 

3.MS06-035–Server 服務中的弱點可能會允許遠端執行程式碼。

影響平台: 受影響的軟體:
‧ Microsoft Windows 2000 Service Pack 4 
‧ Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 
‧ Microsoft Windows XP Professional x64 Edition 
‧ Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 
‧ Microsoft Windows Server 2003 for Itanium-based Systems 及 Microsoft Windows Server 2003 SP1 for Itanium-based Systems 
‧ Microsoft Windows Server 2003 x64 Edition 
不受影響的軟體:
‧ Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (Me)
說 明: 這個更新程式主要修正「郵件槽堆積溢位弱點」及「 SMB 資訊洩漏弱點」等二項的弱點,這兩個弱點主要是因為受影響系統的服務中存在未檢查的緩衝區,導致攻擊者可利用此項弱點於遠端執行程式碼。

(1)「郵件槽堆積溢位弱點」:
由於受影響系統的服務中存在未檢查的緩衝區,導致攻擊者可利用此項弱點於遠端執行程式碼。攻擊者可能會利用任何能將蓄意製作的網路封包傳遞給受影響系統的匿名使用者方式,來嘗試利用此弱點進行攻擊,若攻擊者成功攻擊將可從遠端取得受影響系統的完整控制權。

(2)「 SMB 資訊洩漏弱點」:
這是一個資訊洩漏的弱點。 由於受影響系統的服務及伺服器通訊協定驅動程式中未經初始化的緩衝區。成功的攻擊將會導致資訊洩漏成功,而攻擊者也可以建立蓄意製作的訊息,並將訊息傳送給受影響的系統,可擷取 SMB 緩衝區內的資訊。

什麼是郵件槽?
郵件槽為應用程式及程序所使用的暫時性機制,可協助進行單向資料傳輸工作。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於7月12日發布安全性的資訊安全公告(MS06-035),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-035.mspx

 

4.MS06-036–DHCP Client 服務中的弱點可能會允許遠端執行程式碼

影響平台: 受影響的軟體:
‧ Microsoft Windows 2000 Service Pack 4 
‧ Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 
‧ Microsoft Windows XP Professional x64 Edition 
‧ Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1
‧ Microsoft Windows Server 2003 for Itanium-based Systems 及 Microsoft Windows Server 2003 SP1 for Itanium-based Systems 
‧ Microsoft Windows Server 2003 x64 Edition 

不受影響的軟體:

‧ Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (Me)
說 明: 這項更新程式主要解決在受影響系統中之「DHCP Client 服務」存在未檢查的緩衝區,造成緩衝區溢位之情況,攻擊者可利用此項弱點進行攻擊並取得受影響系統的完整控制權。 在已知的攻擊手法中,攻擊者會以匿名的方式透過同一個網路區段中傳送格式錯誤的 DHCP 通訊給受影響的主機,而DHCP會回傳格式錯誤的封包給使用者端。但是這項攻擊只限於一般預設網路設定環境的本機子網路,其中未啟用 DHCP 或 BOOTP 轉送功能。

若攻擊者成功利用此弱點的攻擊成功者,將可從遠端取得受影響系統的完整控制權。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於7月12日發布安全性的資訊安全公告(MS06-036),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-036.mspx

 

5.MS06-037–Microsoft Excel 中的弱點可能會允許遠端執行程式碼

影響平台: ‧ Microsoft Office 2003 Service Pack 1 或 Service Pack 2
‧ Microsoft Excel 2003 
‧ Microsoft Excel Viewer 2003 
‧ Microsoft Office XP Service Pack 3
‧ Microsoft Excel 2002 
‧ Microsoft Office 2000 Service Pack 3
‧ Microsoft Excel 2000 
‧ Microsoft Office 2004 for Mac
‧ Microsoft Excel 2004 for Mac 
‧ Microsoft Office v. X for Mac
‧ Microsoft Excel v. X for Mac - 
說 明: 本項更新程式主要為解決有關於Microsoft Execl的多項新發現、公開及未公開報告的弱點。這些弱點說明如下:

(1)Microsoft Excel 存在處理格式錯誤之 「SELECTION 紀錄弱點」、「COLINFO 紀錄弱點」、「OBJECT 紀錄弱點」、「 FNGROUPCOUNT 紀錄弱點」、「LABEL紀錄弱點」、「處理格式錯誤的圖表檔弱點」、「開啟蓄意製作且格式錯誤的 Excel 檔案弱點」等弱點,將會導致攻擊者利用此弱點進行攻擊,若攻擊成功將會使系統記憶體可能會遭到損壞,使攻擊者有機會執行任意程式碼。

(2)攻擊者可能會將此類含有格式錯誤的檔案包含在電子郵件附件中,或者架設惡意網站誘導使用者連結至惡意網站上,並下載及開啟來源不明知檔案,並利用此項訊息進行攻擊。

(3)如果使用者以系統管理等較高的使用者權限登入,攻擊者有可能會成功利用此弱點進行攻擊,並取得受影響系統的完整控制權。

注意事項:
對於來自於不受信任的來源或在非預期情況下從信任來源收到的 Microsoft Excel 檔案,請勿輕易開啟或儲存。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於7月12日發布安全性的資訊安全公告(MS06-037),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-037.mspx

 

6.MS06-038–Microsoft Office 的弱點可能會允許遠端執行程式碼

影響平台: ‧Microsoft Office 2003 Service Pack 1 或 Service Pack 2
‧ Microsoft Access 2003 
‧ Microsoft Excel 2003 
‧ Microsoft Excel 2003 Viewer 
‧ Microsoft FrontPage 2003 
‧ Microsoft InfoPath 2003 
‧ Microsoft OneNote 2003 
‧ Microsoft Outlook 2003 
‧ Microsoft PowerPoint 2003 
‧ Microsoft Project 2003 
‧ Microsoft Publisher 2003 
‧ Microsoft Visio 2003 
‧ Microsoft Word 2003 
‧ Microsoft Word 2003 Viewer 
‧ Microsoft Office XP Service Pack 3
‧ Microsoft Access 2002 
‧ Microsoft Excel 2002 
‧ Microsoft FrontPage 2002 
‧ Microsoft Outlook 2002 
‧ Microsoft PowerPoint 2002 
‧ Microsoft Publisher 2002 
‧ Microsoft Visio 2002 
‧ Microsoft Word 2002 
‧ Microsoft Office 2000 Service Pack 3
‧ Microsoft Access 2000 
‧ Microsoft Excel 2000 
‧ Microsoft FrontPage 2000 
‧ Microsoft Outlook 2000 
‧ Microsoft PowerPoint 2000 
‧ Microsoft Publisher 2000 
‧ Microsoft Word 2000 
‧ Microsoft Project 2002 Service Pack 2 
‧ Microsoft Visio 2002 Service Pack 2 
‧ Microsoft Project 2000 Service Release 1 
‧ Microsoft Office 2004 for Mac 
‧ Microsoft Office v. X for Mac 

不受影響的軟體: 
‧ Microsoft Works Suites:
‧ Microsoft Works Suite 2004 
‧ Microsoft Works Suite 2005 
‧ Microsoft Works Suite 2006 
 
說 明: 關於本項安全性公告主要係指Microsoft Office存在「Microsoft Office 剖析弱點」、「Microsoft Office 格式錯誤的字串剖析弱點」、「Microsoft Office 內容弱點」等三項最新發現之弱點,因此微軟發布安全性公告及修補程式,來這解決這些問題。

於本項公告發現之三項弱點中,皆有以下的狀況說明如下:
(1)由於Microsoft Office 的應用程式剖析 Office 檔案中所含的格式錯誤的字串時,涵蓋遠端執行程式碼的弱點,導致 Office 開啟蓄意製作的 Office 檔案並剖析錯誤格式的字串時,系統記憶體可能會遭到損壞,使攻擊者有機會執行任意程式碼。

(2)攻擊者可能會將此類含有錯誤字串包含在電子郵件附件中,或者也可能存放在惡意網站上,而被受影響應用程式其中之一處理。但是在受影響的Outlook 版本上檢視或預覽格式錯誤的電子郵件訊息,並不會導致此弱點遭到利用。

(3)如果使用者以系統管理等較高的使用者權限登入,攻擊者有可能會成功利用此弱點進行攻擊,並取得受影響系統的完整控制權。

注意事項:
對於來自於不受信任的來源或在非預期情況下從信任來源收到的 Microsoft Office 檔案,請勿輕易開啟或儲存。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於7月12日發布安全性的資訊安全公告(MS06-038),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-038.mspx

 

7.MS06-039–Microsoft Office 篩選器的弱點可能會允許遠端執行程式碼。

影響平台: 受影響的軟體:
‧ Microsoft Office 2003 Service Pack 1 或 Service Pack 2 
‧ Microsoft Project 2003 
‧ OneNote 2003
‧ Microsoft Office XP Service Pack 3 
‧ Microsoft Office 2000 Service Pack 3 
‧ Microsoft Project 2002 
‧ Microsoft Project 2000 
‧ Microsoft Works Suites:
‧ Microsoft Works Suite 2004 
‧ Microsoft Works Suite 2005 
‧ Microsoft Works Suite 2006

不受影響的軟體: 
‧ Microsoft Office Viewers 
‧ Microsoft Office 2004 for Mac 
‧ Microsoft Office v. X for Mac 

說 明: 基於Microsoft Office發現兩項最新且未公開報告的弱點,因此微軟發布安全性公告及修補程式,來這解決這些問題。

這兩項最新發現的弱點說明如下:
(1)透過具有格式錯誤的 PNG 的 Microsoft Office 遠端執行程式碼弱點 - CVE-2006-0033
當 Office 開啟格式錯誤的 PNG 檔時,攻擊者可能會此弱點進行攻擊,攻擊的方式是會蓄意製作 PNG 檔案,系統記憶體可能會遭到損壞,使攻擊者有機會執行任意程式碼。如果使用者以系統管理的使用者權限登入,攻擊者可能會取得受影響系統的完整控制權。

(2)透過具有格式錯誤的 GIF 的 Microsoft Office 遠端執行程式碼弱點 - CVE-2006-0007
當 Office 開啟格式錯誤的 GIF 檔時,攻擊者可能會此弱點進行攻擊,攻擊的方式是會蓄意製作 GIF 檔案,系統記憶體可能會遭到損壞,使攻擊者有機會執行任意程式碼。如果使用者以系統管理的使用者權限登入,攻擊者可能會取得受影響系統的完整控制權。

由於在這二項弱點中,攻擊者無法透過電子郵件傳遞及接收的方式自動攻擊,而是必須由使用者開啟電子郵件傳送的附件後,才會產生攻擊的行為。此外,攻擊者可能會架設一個網站或是利用或 Instant Messenger 訊息的連結,引誘使用者前往並在其中點選通往攻擊者網站的連結,並下載及開啟來源不明之檔案。

注意事項:
(1)若未安裝 Office 之作業系統所提供的預設 PNG 篩選器或是Gif 篩選器將不受此弱點影響。
(2)對於來自於不受信任的來源或在非預期情況下從信任來源收到的 PNG 檔案或是GIF 檔案,請勿輕易開啟或儲存。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於7月12日發布安全性的資訊安全公告(MS06-039),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-039.mspx
 

 

瀏覽數:
登入成功