BUGTRAQ ID: 52375
CVE ID: CVE-2012-0016
Expression Design 是个专业的插图和图形设计工具,可让您为 Web 和桌面应用程序使用者接口建立吸引人的项目。
Microsoft Expression以不安全的方式加载某些库,通过诱使用户打开远程WebDAV或SMB共享上的.xpr或.DESIGN文件,远程攻击者可利用此漏洞控制用户系统。
0
Microsoft Expression Design 4
Microsoft Expression Design 3
Microsoft Expression Design 2
Microsoft Expression Design 1
厂商补丁:
Microsoft
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.microsoft.com/technet/security/
暂无评论