当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 错误设计 攻击类型: 远程攻击 发布日期: 2006-03-27 更新日期: 2006-03-27 受影响系统: microsoft internet explorer 6.x 安全系统: 无 漏洞......
 ·ie多重事件句柄拒绝服务漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 拒绝服务攻击 攻击类型: 远程攻击 发布日期: 2006-03-20 更新日期: 2006-03-20 受影响系统: microsoft internet explorer 6.x 安全系统: 无 ......


微软Outlook Express地址本文件漏洞

信息提供:

系统攻击

攻击类型: 【程序编程相关:Sun Solaris uucp/uus

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别: 【推荐阅读:Sun Solaris未指名的特权扩大和

2006-04-11

更新日期: 【扩展信息:Sun Solaris in.iked

远程攻击

发布日期:

2006-04-12

受影响系统:

microsoft outlook express 5.5

microsoft outlook express 6

安全系统:

漏洞报告人:

stuart pearson, computer terrorism (uk)

the vendor also credits atmaca.

漏洞描述:

secunia advisory:sa19617

microsoft outlook express被报道一个可被恶意攻击者操作危及用户系统安全的漏洞.

这个漏洞是由分析windows address book (.wab)文件时的边界错误导致的.如果用户被欺骗进入开放经过处理的.wab文件,这个漏洞会引起堆栈缓存溢出.

成功操作会允许执行任意代码.

测试方法:

解决方法:

提供升级包.

outlook express 6 on windows server 2003 and windows server 2003 sp1:

http://www.microsoft.com/downloa...e679-5505-4196-bdd8-f7cf325af0f5

outlook express 6 on windows server 2003 x64 edition:


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 临界条件漏洞 攻击类型: 远程攻击 发布日期: 2005-01-10 更新日期: 2005-01-10 受影响系统: microsoft exchange 2000 enterprise servermicrosoft e......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE