当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计漏洞 攻击类型: 远程攻击 发布日期: 2005-12-28 更新日期: 2005-12-28 受影响系统: microsoft windows server 2003 datacenter editionmicros......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 输入确认漏洞 攻击类型: 远程攻击 发布日期: 2005-12-14 更新日期: 2005-12-14 受影响系统: mysql auction 3.x 安全系统: 无 漏洞报告人: r0t ......


Microsoft Windows嵌入式Web字体任意文件执行漏洞
上一页   ...microsoft windows xp professional

安全系统:

漏洞报告人: 【程序编程相关:Sun Solaris SCTP 多个拒

无 【推荐阅读:Sun Solaris HTTP TRA

secunia advisory: sa18365 【扩展信息:Sun Solaris拒绝服务漏洞和文件

eeye digital security

漏洞描述:

microsoft windows嵌入式web字体任意文件执行漏洞

已经报道了在microsoft windows中的漏洞,可被恶意攻击者利用威胁易受攻击的系统.

漏洞的发生是由于当处理畸形嵌入式web字体时的内存破坏错误.当用户访问恶意网站或查看包含特殊手工嵌入式web字体的电子邮件信息时,漏洞可被利用执行任意代码.

测试方法:

解决方法:

应用补丁

microsoft windows 2000 (要求service pack 4):

http://www.microsoft.com/downloa...2fe8-3c81-4661-994b-4146775bf590

microsoft windows xp (要求service pack 1或service pack 2):

http://www.microsoft.com/downloa...a2af-3723-4cdf-b5bd-b21ac75b5243


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 进入系统 攻击类型: 远程攻击 发布日期: 2005-05-31 更新日期: 2005-11-21 受影响系统: microsoft internet explorer 5.5 microsoft internet expl......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE