安全公告CN-SA05-08
发布日期:2005-04-14
安全等级:
/upload/p1_23xs25.jpg
公开程度:公共
2005年4月12日,微软发布了MS05-022安全公告:MSN漏洞导致远程代码执行(Vulnerability in MSN Messenger Could Lead to Remote Code),经过分析研究,CNCERT/CC发现了利用该漏洞发起攻击的可能方法,以及相应的防范措施,希望广大用户注意防范。
受影响的平台:
该漏洞仅存在于MSN6.2版本和MSN7.0 beta版本,因此使用MSN7.0正式版的用户并不受影响。
攻击方法分析:
1.只有MSN好友列表中的人才能发起攻击。假设你的帐户为user@hotmail.com,攻击者的帐户为attacker@hotmail.com,那么,攻击者必须先申请加你为好友,如果你同意了,攻击者才能采取进一步的攻击行动。由于MSN禁止接收匿名用户的消息,因此不用担心来自匿名用户的攻击。
2.攻击者可能通过发送伪装的gif格式图像文件发起攻击。攻击者可能向你发送一个精心构造的gif格式文件,伪装成诱人的图像或动画,背后隐藏着攻击代码,无论你是否同意接受该文件,都有可能“中招”。这一点不同于以往用户必须运行所接收到的可执行文件(如*.exe,*.scr)才会被攻击的情况。
3.尽管CNCERT/CC并没有发现使用该方法的攻击事件,但这种攻击方法在将来可能被用来制作成某种MSN蠕虫,或由黑客手工实施。
解决方案:
CNCERT/CC提醒广大MSN用户注意,最好的防范方法是使用MSN7.0正式版或安装微软的相应漏洞补丁。此外还应注意,不要轻易接收可疑文件,即使是可信好友发送过来的,也要先向好友核实再接收,因为好友可能已经遭到攻击,他的计算机可能会自动向外发送文件的请求。
参考信息:
http://www.cert.org.cn/./vulnerability/common/2005041322207.shtml
其他信息:
CVE编号:CAN-2005-0560
首次发布日期:2005-04-14
修订次数:0
安全公告文档编写:
CNCERT/CC
-----------------------------------------------------------------------------------
CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。
在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:http://www.cert.org.cn/servlet/Incident
同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。
如果您发现本公告存在任何问题,请与我们联系:cncert@cert.org.cn