Windows执行任意命令漏洞

漏洞信息详情

Windows执行任意命令漏洞

漏洞简介

Windows NT和Windows 2000版本Windows Shell 可执行的(Explorer.exe)注册入口使用相关路径名。本地用户通过在\\%Systemdrive\\%目录中插入一个名为Explorer.exe的Trojan Horse从而执行任意命令。

漏洞公告

参考网址

来源: XF
名称: explorer-relative-path-name
链接:http://xforce.iss.net/static/5040.php

来源: BID
名称: 1507
链接:http://www.securityfocus.com/bid/1507

来源: MS
名称: MS00-052
链接:http://www.microsoft.com/technet/security/bulletin/MS00-052.asp

来源: MSKB
名称: Q269049
链接:http://www.microsoft.com/technet/support/kb.asp?ID=269049

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享