当前位置:信息安全资讯首页 >> 漏洞 >> Windows 资源管理器中的漏洞可允许远程执行代码

Windows 资源管理器中的漏洞可允许远程执行代码

2008-07-09 11:44:21  作者:  来源:互联网  浏览次数:0  文字大小:【】【】【
安全漏洞:CN-VA08-040
发布日期:2008年7月9日
漏洞类型:远程执行代码
漏洞评估:重要
受影响的软件

  Windows Vista 和 Windows Vista Service Pack 1
  Windows Vista x64 Edition and Windows Vista x64 Edition Service Pack 1
  Windows Server 2008(用于 32 位系统)
  Windows Server 2008(用于基于 x64 的系统)
  Windows Server 2008(用于基于 Itanium 的系统)
 
漏洞描述

  此安全更新解决了 Windows 资源管理器中公开报告的漏洞,如果用户打开并保存特制的保存搜索文件,该漏洞可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。


参考信息

http://www.microsoft.com/china/technet/security/bulletin/ms08-038.mspx


信息提供者

  Microsoft

其它信息

  CVE编号:CVE-2008-1435

责任编辑:gxns


相关文章
 

最新文章

更多

· Windows 资源管理器中的...
· DNS爆漏洞 可致黑客控制...
· Microsoft 发布2008年7月...
· Microsoft IE location及...
· 微软发布2008年6月安全公告
· Apache Tomcat主机管理器...
· Rootkit兵临城下 思科忙...
· 微软发布2008年5月安全公告
· Apache HTTP服务器403 E...
· 联众世界GLIEDown2.dll ...

推荐文章

更多

· Windows 资源管理器中的...
· DNS爆漏洞 可致黑客控制...
· Microsoft 发布2008年7月...
· Microsoft IE location及...
· 微软发布2008年6月安全公告
· Apache Tomcat主机管理器...
· Rootkit兵临城下 思科忙...
· 微软发布2008年5月安全公告
· Apache HTTP服务器403 E...
· 联众世界GLIEDown2.dll ...

热点文章

更多

· 微软发布2008年6月安全公告
· Microsoft IE location及...
· DNS爆漏洞 可致黑客控制...
· Microsoft 发布2008年7月...
· Windows 资源管理器中的...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 南宁元征技术开发有限公司 国家计算机病毒应急处理中心
南宁市普威科技有限责任公司 广东天海威数码技术有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网
桂ICP备05007911号