不想错过重要资讯?
马上订阅新闻邮件!
 
a 您现在的位置: 中计在线 >> 资讯 >> 产经 >> 文章正文
微软11月信息安全公告 可导致远程代码执行
作者:佚名    文章来源:eNet硅谷动力    更新时间:2007-11-21 11:15:21
【字体:
 中计在线信息化频道全心上线!全力推动中国信息化进程!信息决策,易如反掌,尽在CIW信息化!
热点专题:2007暑期促销宝典
·TMMB被指绕不过韩国专利陷阱
· AMD否认外包芯片生产业务
·华为称华赛正招募大批黑客
·传大唐移动获得青岛TD项目超50%份额
·赛迪金笔杆二季度评选活动

  微软近日公布最新信息安全更新,公布了2项新的安全性公告。以下摘要为赛门铁克就此次安全更新中的关键问题所做出的评估。

  Windows URI Handling (KB943460) 漏洞能够导致远程代码执行

  该安全公告被列为严重性级别,因其能够影响IE浏览器7处理特定URI的方式。该漏洞存在于Windows Shell中,是由IE浏览器和Windows Shell之间的交互所引起的。一旦成功利用该漏洞,攻击者便可远程执行命令。有可能受到影响的用户是由于在Windows XP或Server 2003上运行了IE浏览器7,但修复方案目前已可为所有Windows XP和Server 2003用户所采用。

  DNS (KB941672) 漏洞能够导致诈欺

  Windows DNS Server服务的远程漏洞被列为严重性,因其能够允许攻击者对于DNS的请求发出诈欺响应。这种诈欺能够使攻击者模仿合法响应,从而影响DNS存储,将网络流量从合法网站导向攻击者控制的位置。

  赛门铁克安全响应中心高级研究经理Ben Greenbaum表示:“Windows URI漏洞十分严重因其能够使计算机用户面临风险。另外,我们发现DNS诈欺漏洞也应引起足够关注,因其能够允许攻击者将受影响的用户导向网页仿冒网站, 而无需采用任何网页仿冒电子邮件作为诱饵。”

责任编辑:罗智祥
  • 上一篇文章:
  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     相关文章
    华友世纪07Q3净亏损1154万美元
    微软进欧洲欲并购巴黎一移动内容提供商
    微软对将转投Google员工立即解雇 不发额外薪
    Google要用手机砸微软 李开复解密5大竞争优
    分析称微软最可能购4家企业 雅虎CNET或成美
    微软申请“在线说再见”专利
    方正电脑预装微软即时通讯软件 与腾讯全面开
    07年最不安全10款软件出炉 微软MSN上榜居第
    微软股价创新高 盖茨售股套现7400万美元
    分析称微软Facebook或重蹈AOL时代华纳覆辙
     相关评论
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    用户名:
    · 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
    · 留言板管理人员有权保留或删除其管辖留言中的任意内容
    · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。
    热门文章
    最新推荐