跳到主要內容區
諮詢電話:02-29387599 校內分機:67599

Microsoft發布4月份安全性公告(MS06-013至MS06-017)

 

Microsoft發布4月份安全性公告(MS06-013至MS06-017)

Microsoft於4月12日發布4月份安全性公告(共5項安全性公告。本次所公佈的安全公告及安全等級,請參
閱下表及下列各安全性公告整理說明。若使用者未能即時進行修補更新,將可能造成不明攻擊者遠端執行任意程式碼。

公告編號
MS06-013
MS06-014
MS06-015
MS06-016
MS06-017
安全等級
 
重大
 
重大
 
重大
 
重要
 
中度
 
影響狀況
 
遠端執行
程式碼
 
遠端執行
程式碼
 
遠端執行
程式碼
 
遠端執行
程式碼
 
遠端執行
程式碼
 

Microsoft此次發布MS06-013至MS06-017,分別說明如下:
1.MS06-013:Internet Explorer 積存安全性更新。

影響平台: ‧ Microsoft Windows 2000 Service Pack 4 
‧ Microsoft Windows XP Service Pack 1 
‧ Microsoft Windows XP Service Pack 2
‧ Microsoft Windows XP Professional x64 Edition
‧ Microsoft Windows Server 2003 
‧ Microsoft Windows Server 2003 Service Pack 1
‧ 適用於 Itanium 系統的 Microsoft Windows Server 2003 
‧ 適用於 Itanium 系統的 Microsoft Windows Server 2003 Service Pack 1
‧ Microsoft Windows Server 2003 x64 Edition 系列
‧ Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 
‧ Microsoft Windows Millennium Edition (ME) 。

注意:Microsoft Windows Server 2003、Microsoft Windows Server 2003 Service Pack 1 和 Microsoft Windows Server 2003 x64 Edition 之安全性更新亦適用於 Microsoft Windows Server 2003 R2。

說 明: 由於 Internet Explorer 處理 Windows 中繼檔案 (WMF) 影像的方式,導致其中存在遠端執行程式碼的弱點。如果使用者以系統管理的使用者權限登入,成功利用該弱點的攻擊者可以取得受影響系統的完整控制權。 

攻擊者可能會蓄意製作 WMF 影像,在使用者造訪惡意網站、開啟或預覽電子郵件訊息,或是開啟蓄意製作的電子郵件附件後,允許從遠端執行程式碼,接下來攻擊者將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶及取得受影響系統的完整控制權。系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。

 

請注意,這一個 Internet Explorer 的弱點與 MS05-053 及 MS06-001 所解決的弱點是不相同的。Microsoft 建議客戶立即套用此更新程式。

本項修補程式更新主要為修正Internet Explorer 積存之安全性,主要修正項目如下:

(1)DHTML 方法呼叫記憶體損毀弱點 - CVE-2006-1359 
本項為修正Internet Explorer 顯示內含特定未預期 HTML 物件方式呼叫之網頁的方式,存在遠端執行 程式碼的弱點。 其結果便是系統的記憶體可能會遭到損壞。

(2)多事件處理常式記憶體損毀弱點 - CVE-2006-1245
Internet Explorer 處理單一 HTML 元素內多事件處理常式的方式,存在遠端執行程式碼的弱點。 攻擊者可以建立惡意網頁來利用這個弱點。

(3)HTA 執行弱點 - CVE-2006-1388
Internet Explorer 存在遠端執行程式碼弱點。 有方法能夠避開 Internet Explorer 的安全性控管,產生 HTML 應用程式 (HTA) 例項。 如此會允許 HTA 執行而不顯示 Internet Explorer 正常的安全性對話方塊。

(4)HTML 剖析弱點 - CVE-2006-1185
Internet Explorer 處理蓄意製作且無效之 HTML 的方式,存在遠端執行程式碼的弱點。

(5)COM 物件例項記憶體損毀弱點 - CVE-2006-1186
這是一項遠端執行程式碼弱點,Internet Explorer 可能會產生 Internet Explorer 不應該產生的 COM 物件。

(6)HTML 標籤記憶體損毀弱點 - CVE-2006-1188
Internet Explorer 處理含有蓄意製作之標籤的 HTML 元素的方式,存在遠端執行程式碼的弱點。

(7)雙位元組字元剖析記憶體損毀弱點 - CVE-2006-1189
Internet Explorer 處理蓄意製作的 URL 裡雙位元組字元的方式,存在遠端執行程式碼的弱點。

(8)指令碼執行弱點 - CVE-2006-1190
由於 Internet Explorer 在動態建立內嵌物件時傳回 IOleClientSite 資訊的方式,導致其中存在弱點。 攻擊者可蓄意製作含有動態建立的物件之惡意網頁以利用此弱點。 此物件必須使用傳回的 IOleClientSite 資訊,以進行安全性相關決定。

(9)跨網域資訊洩漏弱點 - CVE-2006-1191
Internet Explorer 處理導覽方法的方式,導致其中存在資訊洩漏的弱點。 攻擊者可建構惡意的網頁,使用者造訪惡意的網站或檢視蓄意製作的電子郵件訊息時,即可能導致資訊洩漏,以利用這個弱點。 成功利用這項弱點的攻擊者可以從另一個 Internet Explorer 網域讀取 Cookie 或其他資料。 不過,如要利用此項弱點發動攻擊,必須要有相當程度的使用者互動才能奏效。

(10)網址列偽造弱點 - CVE-2006-1192 
Internet Explorer 中存在偽造弱點,可能讓攻擊者在瀏覽器視窗顯示偽造內容。 雖然網域列以及其他部份受信任使用者介面已經導覽離開攻擊者的網站,但是視窗內容卻還含有攻擊者的網頁。

上述的說明中攻擊者可以建立惡意網頁來利用這個弱點,在使用者造訪惡意網站時遠端執行程式碼。 成功利用此弱點的攻擊者 可以取得受影響系統的完整控制權。

影響狀況: 執行遠端執行程式碼。
解決方案: Microsoft 已於4月12日發布安全性的資訊安全公告(MS06-013),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/security/bulletin/MS06-013.mspx

2.MS06-014:Microsoft Data Access Components (MDAC) 功能中的弱點可能會允許執行程式碼

影響平台:

受影響的軟體: 
‧ Microsoft Data Access Components 2.7 Service Pack 1 的 Windows XP Service Pack 1 
‧ Microsoft Data Access Components 2.8 Service Pack 1 的 Windows XP Service Pack 1 
‧ Microsoft Data Access Components 2.8 Service Pack 2 的 Windows XP Professional x64 Edition 
‧ Microsoft Data Access Components 2.8 的 Microsoft Windows Server 2003 
‧ Microsoft Data Access Components 2.8 Service Pack 2 的 Microsoft Windows Server 2003 Service Pack 1 
‧ Microsoft Data Access Components 2.8 的 Windows Server 2003 for Itanium-based Systems 
‧ Microsoft Data Access Components 2.8 Service Pack 2 的 Microsoft Windows Server 2003 SP1 for Itanium-based Systems 
‧ Microsoft Data Access Components 2.8 Service Pack 2 的 Windows Server 2003 x64 Edition 
‧ Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE)
‧ Microsoft Windows Millennium Edition (ME) 

說 明:

本次這項更新程式主要為解決一項新發現且未公開報告的弱點。這項弱點資訊 為Microsoft Windows MDAC 弱點(CVE-2006-0003) 。

這個程式是修正隨 MDAC 發行的 Active Data Objects (ADO) 中所提供的 RDS.Dataspace ActiveX 控制項存在遠端執行程式碼的弱點。 成功利用此 弱點的攻擊者可以取得受影響系統的完整控制權。

在現有已發現之網頁式攻擊案例中,攻擊者必須架設網站,其中包含嘗試利用 此弱點的網頁。攻擊者並不能強迫使用者造訪惡意的網站,而是引誘他們自行 前往。一般的做法是設法讓使用者按一下通往攻擊者網站的連結。攻擊者也可 以使用橫幅廣告或其他方式顯示惡意的網頁內容,將內容傳遞給受影響的系統。

影響狀況: 執行遠端執行程式碼。
解決方案: Microsoft 已於4月12日發布安全性的資訊安全公告(MS06-014),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/technet/security/Bulletin/MS06-014.mspx

3.MS06-015:Windows 檔案總管的弱點可能會允許遠端執行程式碼

影響平台: ‧ Microsoft Windows 2000 Service Pack 4 
‧ Microsoft Windows XP Service Pack 1 
‧ Microsoft Windows XP Service Pack 2 
‧ Microsoft Windows XP Professional x64 Edition 
‧ Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 
‧ Microsoft Windows Server 2003 for Itanium-based Systems 
‧ 具備 SP1 的 Microsoft Windows Server 2003 for Itanium-based Systems 
‧ Microsoft Windows Server 2003 x64 Edition 
‧ Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 
‧ Microsoft Windows Millennium Edition (ME)
說 明: 由於 Windows 檔案總管處理 COM 物件的方式,導致其中存在遠端執行程式碼的弱點。 攻擊者可能會蓄意製作加以檢視時會允許遠端執行程式碼的檔案與目錄,以利用此弱點 。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。

這個更新程式能解決一項新發現且未公開報告的弱點。 若攻擊者成功利用此弱點可取得 受影響系統的完整控制權,及將能安裝程式,檢視、變更或刪除資料,或建立具有完整 使用者權限的新帳戶。

在網頁式攻擊的案例中,攻擊者必須架設一個網站,並在其中包含利用此弱點的網頁。 攻擊者並不能強制使用者造訪惡意的網站, 而是引誘他們自行前往。一般的做法是設 法讓使用者按一下通往攻擊者網站的連結。 按下連結之後,使用者會被提示要執行一 些動作。 只有當使用者執行這些動作之後,攻擊行動才會發生。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於4月12日發布安全性的資訊安全公告(MS06-015),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/technet/security/Bulletin/MS06-015.mspx

4.MS06-016:Outlook Express 積存安全性更新

影響平台: 受影響的軟體: 
‧ Microsoft Windows 2000 Service Pack 4 
‧ Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 
‧ Microsoft Windows XP Professional x64 Edition 
‧ Microsoft Windows Server 2003 及 Microsoft Windows Server 2003 Service Pack 1 
‧ Microsoft Windows Server 2003 for Itanium-based Systems ‧ 具備 SP1 的 Microsoft Windows Server 2003 for Itanium-based Systems 
‧ Microsoft Windows Server 2003 x64 Edition 
‧ Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) ‧ Microsoft Windows Millennium Edition (Windows Me) 
說 明: Outlook Express 使用 Windows 通訊錄 (.wab) 檔案時,存在遠端執行程式碼弱點,可以讓成功利用此弱點的攻擊者取得受影響系統的完整控制權。

如果使用者以系統管理的使用者權限登入,成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。

成功利用此弱點的攻擊者可以取得與本機使用者相同的使用者權限。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。

而攻擊者若利用這項弱點以電子郵件攻擊,攻擊者可能向使用者傳送蓄意製作的 .wab 檔案,然後引誘使用者開啟該檔案。而在網頁式攻擊的案例中,攻擊者必須架設網站,其中包含嘗試利用此弱點的網頁。 攻擊者並不能強制使用者造訪惡意的網站, 而是引誘他們自行前往。一般的做法是設法讓使用者按一下通往攻擊者網站的連結。 要實際利用弱點,使用者必須開啟該 .wab 檔案。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於4月12日發布安全性的資訊安全公告(MS06-016),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/technet/security/Bulletin/MS06-016.mspx

5.MS06-017:Microsoft Front Page Server Extensions 中的弱點可能會允許跨網站指令碼

影響平台: 受影響的軟體:
‧隨 Microsoft Windows Server 2003 及 Windows Server 2003 SP1 出貨的 Microsoft FrontPage Server Extension 2002 
‧隨 Microsoft Windows Server 2003 for Itanium-based Systems 及 Microsoft Windows Server 2003 with SP1 for Itanium-based Systems 出貨的 Microsoft FrontPage Server Extension 2002 
‧下載並安裝於 Microsoft Windows Server 2003 X64 Edition 與 Microsoft Windows XP Professional x64 Edition 的 Microsoft FrontPage Server Extension 2002 (x64 Edition) 
‧下載並安裝於 Microsoft Windows Server 2000 Service Pack 4、Microsoft Windows XP Service Pack 1 以及 Microsoft Windows XP Service Pack 2 的 Microsoft FrontPage Server Extension 2002 (x86 Edition) 
‧SharePoint Team Services for Microsoft 
不受影響的軟體: ‧Microsoft Windows SharePoint Services 
‧Microsoft FrontPage 2002 
‧Microsoft FrontPage Server Extensions 2000 
‧Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) ‧Microsoft Windows Millennium Edition (ME) 
說 明: 本項更新解決了 FrontPage Server Extensions 中的一個跨網站指令碼弱點,該弱點可能允許攻擊 者以登入本機之使用者的身份執行指令碼。 攻擊者若要利用此項弱點發動攻擊,必須要有使用者的 互動才能奏效。

由於 Front Page Server Extensions 處理 HTML 驗證的方式,導致其中存在跨網站指令碼弱點。 跨網站指令碼弱點可能允許攻擊者以欺騙的方式,讓使用者執行惡意指令碼。 如果執行了此惡意指 令碼,它將會在使用者的安全性內容中執行。 如果要利用這項弱點,需要使用者的互動。 成功利 用此弱點的攻擊者可以取得受影響系統的完整控制權。

 

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於4月12日發布安全性的資訊安全公告(MS06-017),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/technet/security/Bulletin/MS06-017.mspx

 

瀏覽數:
登入成功