网站公告列表     遥骢网(yaocong.com),让你的爱机更加安全~!  [Onion_ben  2006年8月12日]        
加入收藏
设为首页
联系站长
您现在的位置: 遥骢安全网 >> 杀毒文章 >> Windows漏洞 >> 文章正文
  MS07-061:Windows URI处理中的远程执行代码漏洞            【字体:
MS07-061:Windows URI处理中的远程执行代码漏洞
作者:Onion    文章来源:不详    点击数:    更新时间:2008-1-8    
发布日期: 十一月 13, 2007

版本: 1.0

摘要

此更新可消除一个公开报告的漏洞。 Windows Shell 处理传递给它的特制 URI 的方式中存在一个远程执行代码漏洞。 如果 Windows Shell 没有充分验证这些 URI,则攻击者可能利用此漏洞并执行任意代码。 Microsoft 仅识别了在使用 Internet Explorer 7 的系统上利用此漏洞的方式。但是,Windows XP 和 Windows Server 2003 的所有受支持版本中包括的 Windows 文件 Shell32.dll 中存在该漏洞。

建议。 Microsoft 建议用户立即应用此更新。

受影响的软件

操作系统 最大安全影响 综合严重程度等级 此更新替代的公告

Windows XP Service Pack 2

远程执行代码

严重

MS06-045

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

远程执行代码

严重

MS06-045

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2

远程执行代码

严重

MS06-045

Windows Server 2003 x64 Edition 和 Windows 2003 Server x64 Edition Service Pack 2

远程执行代码

严重

MS06-045

Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)

远程执行代码

严重

MS06-045

不受影响的软件

操作系统

Microsoft Windows 2000 Service Pack 4

Windows Vista

Windows Vista x64

 

微软的安全公告:

http://www.microsoft.com/china/technet/security/bulletin/MS07-061.mspx

以上链接均连到第三方网站


文章录入:Onion    责任编辑:Onion 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 最新热点 最新推荐 相关文章
    MS07-062:Windows DNS服务器
    MS07-063:SMB v2 中的漏洞可
    MS07-064:DirectX中的漏洞可
    MS07-065:消息队列中漏洞可
    MS07-066:Windows内核中的漏
    MS07-067:Macrovision漏洞可
    MS07-068:Windows Media Fi
    MS07-069:Internet Explore
    MS07-055:Kodak图像查看器可
    MS07-056:Outlook Express和
    热点:瑞星|在线杀毒|卡巴斯基|杀毒软件下载|优化大师|天网防火墙|瑞星在线杀毒|进程管理|升级更新 版权所有遥骢安全网 by 中国·广东 Copyright(C) 2005-2006 Www.YaoCong.com All Rights Reserved 遥骢安全网QQ群:[22373152] 粤ICP备06102414号 站长:遥骢安全网