版本: 1.0
本文的目标读者: 使用 Microsoft 内容管理服务器的客户
漏洞的影响: 远程执行代码
最高严重等级: 严重
建议: 客户应立即应用此更新
经过测试的软件和安全更新下载位置:
受影响的软件:
Microsoft Content Management Server 2001 Service Pack 1 — 下载此更新 (KB924430)
Microsoft Content Management Server 2002 Service Pack 2 — 下载此更新 (KB924429)
微软的安全公告:
http://www.microsoft.com/china/technet/security/bulletin/MS07-018.mspx
(以上链接均连到第三方网站)
摘要:
此更新解决秘密报告的两个新发现漏洞。 本公告的“漏洞详细资料”部分中对此漏洞进行了说明。
我们建议用户立即应用此更新。
严重等级和漏洞标识符:
CMS 内存损坏漏洞 - CVE-2007-0938
远程执行代码
严重
CMS 跨站点脚本和欺骗漏洞 - CVE-2007-0939
信息泄露和欺骗
重要
所有漏洞的综合严重程度