安全中国首页 > 新闻中心 > 微软安全公告
 
MS07-051:Microsoft Agent允许远程执行代码漏洞
更新时间:2007-10-4 21:41:40
责任编辑:流火
热 点:
发布日期: 六月 12, 2007

版本: 1.0

摘要:

此严重安全更新可消除一个秘密报告的漏洞。 Microsoft Agent 由于其处理某些特制 URL 的方式而存在一个远程执行代码漏洞。 该漏洞可能允许攻击者在受影响的系统上远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

这对于 Microsoft Windows 2000 Service Pack 4 是一个严重安全更新。此安全更新可通过改变 Microsoft Agent 处理特制 URL 的方式来消除该漏洞。

建议。 Microsoft 建议用户立即应用此更新。

受影响的软件

操作系统 最大安全影响 综合严重程度等级 此更新替代的公告

Microsoft Windows 2000 Service Pack 4

远程执行代码

严重

MS07-020

不受影响的软件

操作系统

Windows XP Service Pack 2

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

Windows Server 2003 Service Pack 1 和 Server 2003 Service Pack 2

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2

Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)

Windows Vista

Windows Vista x64 Edition