|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
微软11月信息安全公告 可导致远程代码执行
微软11月信息安全公告 可导致远程代码执行
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-22 1:49:27
微软近日公布最新信息安全更新,公布了2项新的安全性公告。以下摘要为赛门铁克就此次安全更新中的关键问题所做出的评估。
Windows URI Handling (KB943460)
漏洞
能够导致远程代码执行
该安全公告被列为严重性级别,因其能够影响IE浏览器7处理特定URI的方式。该漏洞存在于Windows Shell中,是由IE浏览器和Windows Shell之间的交互所引起的。一旦成功利用该
漏洞
,攻击者便可远程执行命令。有可能受到影响的用户是由于在Windows XP或Server 2003上运行了IE浏览器7,但修复方案目前已可为所有Windows XP和Server 2003用户所采用。
DNS (KB941672)
漏洞
能够导致诈欺
Windows DNS Server服务的远程
漏洞
被列为严重性,因其能够允许攻击者对于DNS的请求发出诈欺响应。这种诈欺能够使攻击者模仿合法响应,从而影响DNS存储,将
网络
流量从合法网站导向攻击者控制的位置。
赛门铁克安全响应中心高级研究经理Ben Greenbaum表示:“Windows URI漏洞十分严重因其能够使计算机用户面临风险。另外,我们发现DNS诈欺
漏洞
也应引起足够关注,因其能够允许攻击者将受影响的用户导向网页仿冒网站, 而无需采用任何网页仿冒电子邮件作为诱饵。”
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
少年戒网瘾受训5月 回家不到5天网瘾复发
下一篇新闻: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
迎接安全行业竞争风暴 微
微软官员惊讶 11分钟入侵
谨防通过微软漏洞传播的
微软下一代操作系统“瘦
“魔兽”变种后台秘密监
微软称Xbox 360销售量已
欧盟维持对美国微软作出
微软下周将发布9款补丁软
高校技术爱好者京城飙"技
微软多种新型Zune在网上
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有