Microsoft Windows是微软发布的非常流行的操作系统。
inetcomm.dll在使用"mhtml:" URI解析器处理URL时存在栈溢出漏洞,成功利用此漏洞的攻击者可以完全控制受影响的系统。
攻击者可以通过超长的URL来触发这个漏洞,如诱骗用户通过Internet Explorer打开恶意的站点或打开特制的Internet快捷方式。
Microsoft Windows XP SP2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows Server 2003 SP1
Microsoft Outlook Express 6.0
- Microsoft Windows XP SP2
- Microsoft Windows XP 64-bit Edition
- Microsoft Windows Server 2003 SP1
Microsoft已经为此发布了一个安全公告(MS06-043)以及相应补丁:
MS06-043:Vulnerability in Microsoft Windows Could Allow Remote Code Execution (920214)
链接:http://www.microsoft.com/technet/security/bulletin/ms06-043.mspx
暂无评论