Microsoft Windows Web客户端服务 远程代码执行漏洞

漏洞信息详情

Microsoft Windows Web客户端服务 远程代码执行漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

Microsoft Windows Web客户端服务中存在缓冲区溢出漏洞,成功利用这个漏洞可能导致执行任意代码。

起因是WebClient服务中未检查的缓冲区。攻击者可以通过向Web客户端服务发送畸形消息来利用这个漏洞。请注意攻击者必须拥有有效的登陆身份才能利用这个漏洞。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.microsoft.com/technet/security/Bulletin/MS05-028.mspx

参考网址

来源: MS

名称: MS05-028

链接:http://www.microsoft.com/technet/Security/bulletin/ms05-028.mspx

来源: SECUNIA

名称: 15696

链接:http://secunia.com/advisories/15696/

来源: US Government Resource: oval:org.mitre.oval:def:721

名称: oval:org.mitre.oval:def:721

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:721

来源: US Government Resource: oval:org.mitre.oval:def:1255

名称: oval:org.mitre.oval:def:1255

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1255

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享