精品主页 | 软件下载 | 系统下载 | 精品导航| 精彩图片 | 转帖工具 | 版主申请 | 影视下载

查看完整版本: 网友深度分析:IE 7漏洞击穿系统防线!

mxh1998 2008-3-25 18:34

网友深度分析:IE 7漏洞击穿系统防线!

  t-a8Kgg/COo~

(?6d%Dn&Z 7\%@+b'KrX9j\X d D
                    在vista正式发布后,在一段时间内被认为是目前最安全的操作系统。可是接二连三的一些系统漏洞打破了Vista的安全神话。最新爆发的IE Speech API漏洞,更是让Vista的安全防线形同虚设,黑客可以利用这个漏洞控制整个系统。同时,由于这个漏洞是IE引起,所以,使用IE的所有微软系统均受到影响。C+N+u d9jX4{2v

0j0LU$lt;Re{ mk|,o\y9y
  最近一段时间,使用Vista的小张感觉自己的操作系统怎么也不听使唤,好像被别的什么东西控制了。不是操作系统自动重启,就是程序窗口自动关闭,甚至有的时候还会弹出各种各样的提示窗口。这到底是怎么回事?$KKM.BwF)K;l

w:N&a2u)`2cZ )an2p _"Z a#@#a,I
<BR clear=all>[img]http://school.cfan.com.cn/system/vista/he/h004/h30/img200707030859540.jpg[/img]9Q9N!W1G5Z/D

"W(LeBn.d IE 7
`g v azbI$g
3R2xTuL*yK
-sD yVG:Wr&Y"f/E   这段时间,同小张一样困扰的微软用户不在少数。他们都是中了黑客的木马。是什么木马这么厉害让系统里面的杀毒软件集体实效?其实,不是木马厉害,而是黑客利用IE Speech API漏洞绕过了系统安全防线,直接获取了系统的控制权限。
]h$Q fH kcZ%S
C-X%Rd\'T:C%e
-G;k%W V{Dc 什么是IE Speech API漏洞}.U6~ e{l

'sHqj.t q:| (A.y1Bvtrj
  IE浏览器调用的Speech API的ActiveX控件存在缓冲区溢出漏洞,黑客可以利用此漏洞控制远程用户机器。微软的Speech API软件包主要提供文本语音和语音识别的相关功能,IE浏览器通过调用其中的一些ActiveX控件来实现这样的功能。fm,G:u|$p.[

~8]+}![ ?
7q/y)E*t]K,Em   但是调用这些功能组件分别由Xlisten.dll和XVoice.dll库提供,而正是这些控件中存在多个缓冲区溢出漏洞,所以造成了IE浏览器最终被漏洞击垮。如果用户受骗访问了恶意站点的话,则在处理有漏洞的ActiveX控件的某些方式或属性时可能会触发堆溢出或栈溢出,导致在远程用户计算机系统上执行任意指令。 r)_{%_bzf

4sv6fXn y2z5G,K$n6m p!S6qE j5j,[}
  
.P']$HbSCUS$^
s5F)@6o2El |j )~k7I0m2\;q1Rp
                  (|:oeS2~r

l%G? \4k:D
^7j'Lh Da!fYHe,? 微软近期有关IE的漏洞3cb@3yI+ca-g

yV yc(EW!|.y+fF BB
;H+@4b:j v   IE navcancl.htm跨站脚本执行漏洞、Outlook Express MHTML URL解析信息泄露漏洞、vista不安全存储用户信息漏洞、IE语言包安装远程代码执行漏洞等。只不过它们的破坏性并不是太大,因此也没有引起用户的关注。
,q J\o+p/Z5_(_ eDM7a~)j4z
dz{_ {b;?7m%T8X_O
黑客利用漏洞攻陷系统
s@0UC6W/Q0? eA,Z *a w9xk3c5?2w!i

2t$v}Q AJ^/w   首先,黑客会配置一个木马的服务端程序。运行木马Outbreak后点击“文件”中的“生成”命令,在弹出的窗口设置服务端程序的相关信息。最后点击“生成”按钮即可生成服务端程序,并且生成的服务端大小非常适合制作网页木马(图1)。
1pR/sD{$y_#J v/f K`x(~JS
s\{8LN2QrI
<BR clear=all>[img]http://school.cfan.com.cn/system/vista/he/h004/h30/img200707030859581.jpg[/img],JW*H{%d$[fZ1yc

L |9j!A&_"]'SJ1V 图1
Tw V(o|lk}y &?m9Sv4|q8e

;u UT8j[R3Q6`n   当木马服务端程序生成完毕后,将它上传到网络空间中。运行漏洞利用程序,黑客只要在程序窗口中的“网马地址”选项中,输入木马服务端程序的网络路径后,点击“生成木马”按钮即可生成一个网页文件,这就是黑客要利用IE Speech API漏洞的网页木马(如图2)。
:jY+e/Vt{+n2G g i F*E ST

c;z o(hv&V [img]http://school.cfan.com.cn/system/vista/he/h004/h30/img200707030859592.jpg[/img]^1h'J!P O BV
/q&Y&Ru%{8]
图22L%_b+Q2C/NC*N bR2u
`5S+RJ}8i
!I.e;H)E"S-u |5a
  现在将刚刚生成的网页木马也上传到网络空间中,将网页木马的地址通过电子邮件、网络论坛等形式进行发布,然后利用各种各样的借口诱骗其他网友点击网页木马。只要用户浏览就会立即被安装木马服务端程序,从而被黑客进行远程控制操作(如图3)。{u H:y%u Z.vF

t6^ak5N)mG8mv y4~y o.F&M%i
[img]http://school.cfan.com.cn/system/vista/he/h004/h30/img200707030900003.jpg[/img]:Idd{&r){N+@rF

fi)J U"S 图3
rM(E`^0gjH
0f%U`Ah~;O&Z9J 7h(Uz,\/n!OD
  jM'd e#[S7glO

%N5d7xY;L-O"{c:c R.c id5\4Ps9q
                  B5r)i Sfc:k/^o

#e&e-yZ@U&M ,DE t{:^$S%E
漏洞虽大 仍有法可防
-s:p;G3Xk7R%T
4bB{1pJ V&I_ r#s:Nz&sZz*L
  由于IE Speech API漏洞是利用网页木马这种形式进行传播的,同时影响的范围又是特别的广泛,因此各位用户应该立即对该漏洞修补防范。7E'N T1Xx}_y

v0@epM&Ge ^t2V,U4R7F
1.及时安装安全补丁l.oh2xK.{FJ
.C*{5?K0S(z:g B-T4c

-a1K:Jo$d.hj9xo(wV   不论遇到怎么样的漏洞,最简单最有效的方法就是安装相应的安全补丁。用户只要登录到微软“IE Speech API 4 COM对象实例化缓冲区溢出漏洞”的相关网页,根据自己的系统版本进行下载安装即可,当然用户也可以直接利用杀毒软件的漏洞修复功能来进行安装(<A href="http://www.microsoft.com/china/technet/security/Bulletin/ms07-033.Mspx">点击进入官方下载页面</A>)。
t#a]C(uc2H8cjh
2EK1p7c?5N
(t}K'X\sj `b;_)D 2.系统临时防范方法2u \{~ Vw'`F|

X k"ak7P X
%Uw\Fdv   如果用户在第一时间里面无法安装安全补丁的话,可以利用在IE浏览器中禁用Speech API 软件包的ActiveX控件进行临时性的防范。运行《Windows优化大师》后,点击“系统维护”中的“其它设置选项”。
m&[4?.b([a b5~9}c(xbv
Xq_[5RLU"^Wz _
  在“禁止浏览网页时安装下列ActiveX控件”选项中点击“添加”按钮,在“ActiveX控件ID”中设置插件和(如图4)。完成后在列表中选中刚刚增加的CLSID,最后点击“确定”按钮就可以进行防范。'N}Y;PWS? co&w

_j_2MV3P)k/tQl:Yu;M k 0z(S0wX C%Mx'w
<BR clear=all>[img]http://school.cfan.com.cn/system/vista/he/h004/h30/img200707030900004.jpg[/img]
-?*}#r/F,\
-Z@:QR9x 图4
$T&\)x,eN1y7F (? G\,W4u(aZ)EZ;x%f
EB G'V&C2e3H)M)Rw

)WnPPEjk7L W*C;}+ga'pV!d

2W PAl:M(N6@sz.G 编后6h5Aq*r:H
Hn'[_eK4M7KIn
:a,@_+M4X8u
  虽然这个漏洞出自微软的IE浏览器,但是归根结底还是由ActiveX控件造成的。自从微软1996年推出ActiveX技术以来,ActiveX技术已经得到很多软件公司的支持和响应。虽然ActiveX技术确实为软件开发以及应用带来了便利,但是与此同时也带来了极大的风险,正如今天我们讲解的这个漏洞。
+M#M/J&~ w$^ x(\{Hn

:]%Y/BePF   目前,利用ActiveX技术漏洞的网页木马已经很多了,而且随着ActiveX技术的不断发展以后会越来越多。如果没有一种能够取代ActiveX的更加安全的技术,那么此类漏洞仍然会成为微软系统的一大挑战。
页: [1]
查看完整版本: 网友深度分析:IE 7漏洞击穿系统防线!