Microsoft Windows Messenger ActiveX控件任意代码执行漏洞

漏洞信息详情

Microsoft Windows Messenger ActiveX控件任意代码执行漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

Microsoft Windows Messenger ActiveX控件中存在远程代码执行漏洞。攻击者可以通过构建特制的网页来利用该漏洞。当用户查看网页时,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.microsoft.com/technet/security/Bulletin/MS11-027.mspx

参考网址

来源: MS

名称: MS11-027

链接:http://www.microsoft.com/technet/security/Bulletin/MS11-027.mspx

来源: SECUNIA

名称: 44159

链接:http://secunia.com/advisories/44159
来源:NSFOCUS
名称:16708
链接:http://www.nsfocus.net/vulndb/16708

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享