您的位置:首页资讯软件新闻 → Windows和IE同时出现高度危急漏洞

Windows和IE同时出现高度危急漏洞

时间:2004/10/8 15:31:00来源:本站整理作者:蓝点我要评论(0)

>

  安全研究人员在微软多个版本的Windows平台上发现了严重的界限错误漏洞,他们警告称攻击者将可能通过Windows资源管理器或IE浏览器劫持用户的系统。



  Trustix AS的研究员Rodrigo Gutierrez提醒说,微软Windows的漏洞可能会允许恶意攻击者攻击用户的系统,造成缓冲区溢出从而控制用户的计算机。



  据了解,该漏洞是由Windows资源管理器和IE在连接文件服务器的过程中触发的。攻击者只要设置一个带有全大写字符的超长文件名(大约300字节)的恶意共享就可导致目标用户系统缓冲区溢出。



  微软在一份建议报告中证实了Gutierrez的上述发现,它建议用户为Windows XP和Windows 2000安装最新的服务包。雷德蒙软件巨头表示,微软的服务包早已修补了这一漏洞。



  然而独立安全顾问公司Secunia认为,该漏洞在运行应用了所有补丁程序的Windows XP和Windows 2000计算机上同样被证实存在。



  Secunia将漏洞的威胁等级列为“高度危急”并强烈敦促Windows XP和Windows 2000用户限制边界路由器的流量 ,将防火墙设置为临时工作区。用户也可以在网卡上禁用“Client for Microsoft Networks”来限制文件共享功能以此来达到防范的目的。



  上述漏洞还影响到Windows 95、98和Me。Secunia表示,Windows NT 4.0和Windows 2003是否受到威胁目前还不能确定。受影响的软件包括IE 5.01、5.5和6.0。



相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 滴滴和优步合并了吗 优​思源黑体:改变锤子手机发布会看点预TK域名免费注册及解析

最新文章 鸿蒙3.0新功能特性介绍微信PC端内测版3.7.0发 win11更新失败怎么办 windows更新win11失败win11怎么退回win10系统 win11退回win10系统win11系统配置要求 win11系统安装配置详解Window 11系统有哪些变化 Window 11系统七大

人气排行 2020年放假安排时间表全年图 2020年法定节假2021年放假安排时间表全年图 2021年法定节假微信公众号怎么申请 微信公众号申请要钱吗zune怎么用?zune使用攻略!2014台式机装机配置推荐snmp协议在windows下的安装与配置2016猴年邮票多少钱一套 2016猴年邮票价格表微信朋友圈三天可见怎么破解 朋友圈仅展示三