东方微点-yb体育官方

  yb体育官方  
yb体育官方-yb亚博全站首页  |  微点新闻  |  业界动态  |  安全资讯  |   |   |  网络版yb亚博全站首页
 |   |   |   |   |   |  各地代理商
 

微软十一月安全公告:两windows漏洞引关注
来源:  2007-11-21 10:21:15

         微软近日公布最新信息安全更新,公布了2项新的安全性公告。以下摘要为赛门铁克就此次安全更新中的关键问题所做出的评估。

  windows uri handling (kb943460) 漏洞能够导致远程代码执行

  该安全公告被列为严重性级别,因其能够影响ie浏览器7处理特定uri的方式。该漏洞存在于windows shell中,是由ie浏览器和windows shell之间的交互所引起的。一旦成功利用该漏洞,攻击者便可远程执行命令。有可能受到影响的用户是由于在windows xp或server 2003上运行了ie浏览器7,但修复方案目前已可为所有windows xp和server 2003用户所采用。

  dns (kb941672) 漏洞能够导致诈欺

  windows dns server服务的远程漏洞被列为严重性,因其能够允许攻击者对于dns的请求发出诈欺响应。这种诈欺能够使攻击者模仿合法响应,从而影响dns存储,将网络流量从合法网站导向攻击者控制的位置。

  赛门铁克安全响应中心高级研究经理ben greenbaum表示:“windows uri漏洞十分严重因其能够使计算机用户面临风险。另外,我们发现dns诈欺漏洞也应引起足够关注,因其能够允许攻击者将受影响的用户导向网页仿冒网站, 而无需采用任何网页仿冒电子邮件作为诱饵。”

免费体验
下  载

网站地图