Microsoft Windows 软件包不正确URI处理漏洞

漏洞信息详情

Microsoft Windows 软件包不正确URI处理漏洞

漏洞简介

Microsoft Windows Essentials是美国微软(Microsoft)公司发布的一款产品套件,提供发布照片、启动日志、搜索Web等功能。Windows Writer是Windows Essentials中的日志编写功能。

当Windows Writer无法正确处理特制URL时,存在一个信息泄露漏洞。成功利用此漏洞的攻击者可能会替代Windows Writer代理设置并覆盖目标系统上用户可以访问的文件。以下版本存在漏洞:Microsoft Windows Essentials 2011和2012。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/security/bulletin/MS13-045

参考网址

来源: MS

名称: MS13-045

链接:http://technet.microsoft.com/security/bulletin/MS13-045

来源:SECUNIA

名称:53383

链接:http://secunia.com/advisories/53383

来源: BID

名称: 59783

链接:http://www.securityfocus.com/bid/59783
来源:NSFOCUS
名称:23690
链接:http://www.nsfocus.net/vulndb/23690

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享