正文内容 评论(0

微软XML服务再曝高危缺陷
2006-11-07 17:08:00  出处:快科技 作者:上方文Q 编辑:上方文Q     评论(0)点击可以复制本篇文章的标题和链接

在微软上个月发布的10个安全补丁中,MS06-061(KB924191)修正了XML核心服务的一个严重漏洞,不过美国计算机紧急响应小组(US-CERT)、Secunia、ISS X-Force等多家安全机构表示,该服务中另一个“极其危险”的缺陷已经被发现,并遭到0day利用。

接连提出IE7漏洞的丹麦安全机构Secunia指出,这一缺陷只存在于运行IE浏览器的系统中,原因是XMLHTTP 4.0 ActiveX Control中一个未指明的错误,可被攻击者用来控制用户的整个系统,只需诱导用户访问一个恶意网页即可。

IBM的ISS X-Force在起网站上详细列举了该缺陷可能导致的恶性后果,如机密信息被盗、业务中断等。

US-CERT的报告在这里

微软在日前发布的一份编号927892的安全报告中承认,恶意攻击者已经在利用这一漏洞发动攻击,不过程度有限。

据悉,Windows 2000、Windows XP SP2和Windows Sever 2003均受影响,不过微软表示,在Windows Server 2003及2003 SP1中使用默认设置并打开IE的“增强安全配置”后可避免这一问题。

按照惯例,微软要到下个月的第二个星期二才会发布相关补丁,不过如果“客户需要”,也可能会打破常规,提前给出安全补丁。

微软XML服务再曝高危缺陷

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...