Microsoft Windows Object Packager远程代码执行漏洞

漏洞信息详情

Microsoft Windows Object Packager远程代码执行漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Object Packager是用来创建可插入到文件中的软件包的工具。

Microsoft Windows Object Packager的注册和使用方式中存在远程代码执行漏洞。攻击者可利用该漏洞诱使用户打开包含远程WebDAV或SMB共享上内嵌打包对象的.pub文件,加载可执行文件packager.exe。成功利用此漏洞的攻击者可完全控制受影响系统。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/en-us/security/bulletin/ms12-002

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享