·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 >> 新闻中心 >> 微软安全公告
MS07-048:Windows小工具的漏洞可能允许远程执行

http://www.anqn.com     时间:2007-10-4 21:40:01      责任编辑:王奇      网友评论
热 点:

发布日期: 八月 14, 2007

版本: 1.0

摘要:

除了调查过程中确定的其他漏洞之外,此重要安全更新还可以消除秘密报告的两个漏洞。 这些漏洞可能允许远程匿名攻击者使用登录用户的特权运行代码。 如果用户订阅了源标题小工具中的恶意 RSS 源,或在联系人小工具中添加了恶意的联系人文件,或用户单击了天气小工具中的恶意链接,则攻击者可能在系统上运行代码。 就所有攻击媒介而言,帐户被配置为拥有较少用户权限的用户比具有管理用户权限的用户受到的影响要小。

这是用于 Windows Vista 所有受支持版本的重要安全更新。

此安全更新通过改进源标题小工具和联系人小工具中的验证代码来消除该漏洞。 Inspect Your Gadget 文档阐述了安全编程最佳做法,在构建小工具时应遵循这些做法。

建议: Microsoft 建议用户应用此安全更新。

受影响的软件

操作系统 最大安全影响 综合严重程度等级 此更新替代的公告

Windows Vista

远程执行代码

重要

Windows Vista x64 Edition

远程执行代码

重要

 

·上一篇: MS07-047:Windows Media Player 中存在安全漏洞
·下一篇: MS07-049:Virtual PC和Virtual Server 中的漏洞

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·MS07-054:MSN Messenger中允许远程执行代码漏洞 [2007-10-4]
·MS07-053:Windows Services 中允许特权提升漏洞 [2007-10-4]
·MS07-052:Crystal Reports允许远程执行代码漏洞 [2007-10-4]
·MS07-051:Microsoft Agent允许远程执行代码漏洞 [2007-10-4]
·MS07-050: 矢量标记语言中的漏洞能允许远程执行 [2007-10-4]
·MS07-049:Virtual PC和Virtual Server 中的漏洞 [2007-10-4]
·MS07-047:Windows Media Player 中存在安全漏洞 [2007-10-4]
·MS07-046:GDI中存在的漏洞可能允许远程执行代码 [2007-10-4]
·MS07-045: Internet Explorer 的累积性安全更新 [2007-10-4]
·MS07-044:Microsoft Excel中的漏洞远程执行代码 [2007-10-4]