·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 >> 新闻中心 >> 微软安全公告
MS07-040:.NET Framework 允许远程执行代码漏洞

http://www.anqn.com     时间:2007-10-4 21:35:16      责任编辑:王奇      网友评论
热 点:

发布日期: 七月 10, 2007

版本: 1.0

摘要:

此更新解决了三个秘密报告的漏洞。 其中两个漏洞可能允许在安装了 .NET Framework 的客户端系统上远程执行代码,而另一个漏洞可能导致运行 ASP.NET 的 Web 服务器上出现信息泄露。在所有远程执行代码情形中,那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

此安全更新通过修改 .NET Framework 执行缓冲区分配的方式解决了两个漏洞。

建议: Microsoft 建议用户立即应用此更新。

受影响的软件
操作系统 组件 最大安全影响 综合严重程度等级 此更新替代的公告
Microsoft .NET Framework 1.0        

Windows 2000 Service Pack 4

Microsoft .NET Framework 1.0
(KB928367)

远程执行代码

严重

Windows XP Service Pack 2

Microsoft .NET Framework 1.0

(KB928367)

远程执行代码

严重

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

Microsoft .NET Framework 1.0
(KB928367)

远程执行代码

严重

Windows XP Tablet PC Edition 2005 和 Windows XP Media Center Edition 2005

Microsoft .NET Framework 1.0
(KB930494)

远程执行代码

严重

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2

Microsoft .NET Framework 1.0
(KB928367)

远程执行代码

重要

Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)

Microsoft .NET Framework 1.0
(KB928367)

远程执行代码

重要

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 1.0
(KB928367)

远程执行代码

重要

Windows Vista

Microsoft .NET Framework 1.0
(KB928367)

远程执行代码

重要

Microsoft .NET Framework 1.1        

Windows 2000 Service Pack 4

Microsoft .NET Framework 1.1
(KB928366)

远程执行代码

严重

Windows XP Service Pack 2

Microsoft .NET Framework 1.1
(KB928366)

远程执行代码

严重

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

Microsoft .NET Framework 1.1
(KB928366)

远程执行代码

严重

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2

Microsoft .NET Framework 1.1
(KB933854)

远程执行代码

重要

Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)

Microsoft .NET Framework 1.1
(KB928366)

远程执行代码

重要

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 1.1
(KB928366)

远程执行代码

重要

Windows Vista

Microsoft .NET Framework 1.1
(KB929729)

远程执行代码

重要

Windows Vista x64 Edition

Microsoft .NET Framework 1.1
(KB929729)

远程执行代码

重要

Microsoft .NET Framework 2.0        

Windows 2000 Service Pack 4

Microsoft .NET Framework 2.0
(KB928365)

远程执行代码

严重

Windows XP Service Pack 2

Microsoft .NET Framework 2.0
(KB928365)

远程执行代码

严重

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

Microsoft .NET Framework 2.0
(KB928365)

远程执行代码

严重

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2

Microsoft .NET Framework 2.0
(KB928365)

远程执行代码

重要

Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)

Microsoft .NET Framework 2.0
(KB928365)

远程执行代码

重要

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 2.0
(KB928365)

远程执行代码

重要

Windows Vista

Microsoft .NET Framework 2.0
(KB929916)

远程执行代码

重要

Windows Vista x64 Edition

Microsoft .NET Framework 2.0
(KB929916)

远程执行代码

重要

不受影响的软件

操作系统 组件

Windows XP Service Pack 2

Microsoft .NET Framework 3.0

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

Microsoft .NET Framework 3.0

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2

Microsoft .NET Framework 3.0

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2

Microsoft .NET Framework 3.0

Windows Vista

Microsoft .NET Framework 3.0

Windows Vista x64 Edition

Microsoft .NET Framework 3.0

微软的安全公告:

http://www.microsoft.com/china/technet/security/bulletin/MS07-040.mspx

以上链接均连到第三方网站

·上一篇: MS07-039:Windows Active Directory 中存在漏洞
·下一篇: MS07-041:Internet Information Services中漏洞

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·MS07-054:MSN Messenger中允许远程执行代码漏洞 [2007-10-4]
·MS07-053:Windows Services 中允许特权提升漏洞 [2007-10-4]
·MS07-052:Crystal Reports允许远程执行代码漏洞 [2007-10-4]
·MS07-051:Microsoft Agent允许远程执行代码漏洞 [2007-10-4]
·MS07-050: 矢量标记语言中的漏洞能允许远程执行 [2007-10-4]
·MS07-049:Virtual PC和Virtual Server 中的漏洞 [2007-10-4]
·MS07-048:Windows小工具的漏洞可能允许远程执行 [2007-10-4]
·MS07-047:Windows Media Player 中存在安全漏洞 [2007-10-4]
·MS07-046:GDI中存在的漏洞可能允许远程执行代码 [2007-10-4]
·MS07-045: Internet Explorer 的累积性安全更新 [2007-10-4]