5

  当前位置:首页 > 行业新闻 >> 业内新闻 >> >

XP图像颜色管理系统出现严重漏洞

2008-08-13 16:21:13  作者:  来源:互联网    文字大小:【】【】【

    -Microsoft 安全公告 MS08- 6 - 严重 

   漏洞补丁Microsoft下载页:点这里

    Microsoft Windows 图像颜色管理系统中的漏洞可能允许远程执行代码 (952954)
   发布日期: 八月 12, 2008

版本: 1.0

一般信息
摘要
此安全更新解决了 Microsoft 图像颜色管理 (ICM) 系统中一个秘密报告的漏洞,该漏洞可能允许在当前用户的上下文中远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新的等级为“严重”。有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。

此安全更新通过修改 Microsoft ICM 组件的 Microsoft 颜色管理系统 (MSCMS) 模块分析格式错误的图像文件和分配内存的方式来消除此漏洞。 有关漏洞的详细信息,请参阅下一节“漏洞信息”下面特定漏洞条目的常见问题 (FAQ) 小节。

建议。  Microsoft 建议用户立即应用此更新。

已知问题。 无

Top of section
受影响和不受影响的软件
已对下列软件进行测试,以确定受到影响的版本。 其他版本的支持生命周期已结束或者不受影响。 要确定软件版本的技术支持生命周期,请访问 Microsoft 技术支持生命周期。

受影响的软件

操作系统 最大安全影响 综合严重等级 此更新替代的公告
Microsoft Windows 2000 Service Pack 4
 远程执行代码
 严重
 无
 
Windows XP Service Pack 2 和 Windows XP Service Pack 3
 远程执行代码
 严重
 无
 
Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2
 远程执行代码
 严重
 无
 
Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2
 远程执行代码
 严重
 无
 
Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2
 远程执行代码
 严重
 无
 
Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)
 远程执行代码
 严重
 无
 

不受影响的软件

操作系统
Windows Vista 和 Windows Vista Service Pack 1
 
Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1
 
Windows Server 2008(用于 32 位系统)
 
Windows Server 2008(用于基于 x64 的系统)
 
Windows Server 2008(用于基于 Itanium 的系统

本类热门

相关文章

文化部查处10个违法网络游戏案件
“薄利多销” 才是免费网游的出路
08十大病毒公布 盗号木马占多数
腾讯公司大规模屏蔽QQ非法外挂
欧美玩家同样面临严重的网瘾问题
买游戏币被当作赃物 网友愤起索赔
IGG再获千万美金投资 寻求合作
网吧上网太久 青年惊流血泪纵横
虚拟货币征税两周 仍未出现申报者
黑客攻击广西30家网吧 敲诈勒索
成都日报:盘点2008第三季度网游

评论内容:

热门关键字:

游戏美图

联系方式:职业玩家总机:021-33559392 Email:hezuo@zhiyewanjia.com
广告、分站加盟QQ: 293355330  > 293355300   
职业玩家虚拟交易导航网站 2006-2008 版权所有 职业玩家虚拟交易导航网 赣ICP备06005342号

立即注册PayPal并开始接受信用卡付款。