·软件主站    ·霏凡论坛    ·电影BT    ·绿色软件专栏    ·广告联系     
 您的位置:首页 > 软件资讯 > 微软十二月安全公告:修正Windows严重漏洞

微软十二月安全公告:修正Windows严重漏洞
[ 来源:wuguisudu.com ] [ 作者: ][ 时间:2007-12-04 ]
    明天是Patch Tuesday,微软将发布两个重要的安全更新,其中一个甚至严重到可以让黑客控制数百万台计算机。wyj霏凡软件站> 资讯中心
wyj霏凡软件站> 资讯中心
    这一bug最早被一个软件工程师 Beau Butler 发现,这一问题主要出现在IE自动从ISP配置Proxy地址的时候,PC会下载一些特别设计后的数据以造成危害。Butler还告诉媒体,开源浏览器FireFox也存在这一问题。wyj霏凡软件站> 资讯中心
wyj霏凡软件站> 资讯中心
    Windows URI Handling (KB943460) 漏洞能够导致远程代码执行wyj霏凡软件站> 资讯中心
wyj霏凡软件站> 资讯中心
    该安全公告被列为严重性级别,因其能够影响IE浏览器7处理特定URI的方式。该漏洞存在于Windows Shell中,是由IE浏览器和Windows Shell之间的交互所引起的。一旦成功利用该漏洞,攻击者便可远程执行命令。有可能受到影响的用户是由于在Windows XP或Server 2003上运行了IE浏览器7,但修复方案目前已可为所有Windows XP和Server 2003用户所采用。wyj霏凡软件站> 资讯中心
wyj霏凡软件站> 资讯中心
    DNS (KB941672) 漏洞能够导致欺诈wyj霏凡软件站> 资讯中心
wyj霏凡软件站> 资讯中心
    Windows DNS Server服务的远程漏洞被列为严重性,因其能够答应攻击者对于DNS的请求发出诈欺响应。这种诈欺能够使攻击者模拟合法响应,从而影响DNS存储,将网络流量从合法网站导向攻击者控制的位置。wyj霏凡软件站> 资讯中心
wyj霏凡软件站> 资讯中心
    赛门铁克安全响应中心高级研究经理Ben Greenbaum表示:“Windows URI漏洞十分严重因其能够使计算机用户面临风险。另外,我们发现DNS诈欺漏洞也应引起足够关注,因其能够答应攻击者将受影响的用户导向网页仿冒网站, 而无需采用任何网页仿冒电子邮件作为诱饵。”

发布者:小强  责任编辑: 小强   
 
    ·在线评论

版权所有霏凡软件站 by 中国·福建 闽ICP备05000266号 Copyright(C) 1999-2006 www.crSky.Com All Rights Reserved