Microsoft Windows资源管理器Web视图脚本注入漏洞(MS05-049)

漏洞信息详情

Microsoft Windows资源管理器Web视图脚本注入漏洞(MS05-049)

漏洞简介

Microsoft Windows是微软发布的非常流行的操作系统,Web视图是Windows资源管理器提供的用于查看文件和文件夹信息的格式之一,允许用户在打开文件或文件夹之前以缩略图形式进行预览。

Windows资源管理器内的Web视图处理预览字段中的某些HTML字符的方式存在脚本注入漏洞。攻击者可能会通过诱骗用户在资源管理器中预览恶意文件来执行代码。不过,要利用此漏洞,需要进行用户交互。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.microsoft.com/downloads/details.aspx?familyid=1F063C4A-B0BF-49C6-928B-F1F076C69612&displaylang=en

参考网址

来源: US-CERT

名称: TA05-284A

链接:http://www.us-cert.gov/cas/techalerts/TA05-284A.html

来源: BID

名称: 15064

链接:http://www.securityfocus.com/bid/15064

来源: MS

名称: MS05-049

链接:http://www.microsoft.com/technet/security/bulletin/ms05-049.mspx

来源: support.avaya.com

链接:http://support.avaya.com/elmodocs2/security/ASA-2005-214.pdf

来源: SECUNIA

名称: 17223

链接:http://secunia.com/advisories/17223

来源: SECUNIA

名称: 17172

链接:http://secunia.com/advisories/17172

来源: SECUNIA

名称: 17168

链接:http://secunia.com/advisories/17168

来源: US Government

名称: oval:org.mitre.oval:def:1291

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1291

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享