岁月联盟 · 中国技术网 本站主页 | 安全认证 | 用户服务 | 技术论坛
新闻快报 | 法律法规 | 新手学堂 | 黑客特区 | Windows | Linux | 程序语言 | 数 据 库 | 防 火 墙 | 交换路由 | 考试认证
系统集成 | 存储备份 | 协议分析 | 协议大全 | RFC专题 | FTP服务器 | 解决方案 | 问题解答 | 图库资料 | 软件下载 | 教程下载
  您现在的位置: 岁月联盟 >> 最新报道 >> 安全新闻 >> 最新报道正文
微软XML服务再曝高危缺陷
作者:未知 文章来源:本站整理 点击数: 更新时间:2006-11-9 18:24:42
   在微软上个月发布的10个安全补丁中,MS06-061(KB924191)修正了XML核心服务的一个 严重漏洞,不过美国计算机紧急响应小组(US-CERT)、Secunia、ISS X-Force等多家安全机构表示,该服务中另一个“极其危险”的缺陷已经被发现,并遭到0day利用 。

    接连提出IE7漏洞的丹麦安全机构Secunia指出,这一缺陷只存在于运行IE浏览器的系统 中,原因是XMLHTTP 4.0 ActiveX Control中一个未指明的错误,可被攻击者用来控制用户的整个系统,只需诱导用户 访问一个恶意网页即可。

    IBM的ISS X-Force在起网站上详细列举了该缺陷可能导致的恶性后果,如机密信息被盗、业务中断等。

    US-CERT的报告在这里。

    微软在日前发布的一份编号927892的安全报告中承认, 恶意攻击者已经在利用这一漏洞发动攻击,不过程度有限。

    据悉,Windows 2000、Windows XP SP2和Windows Sever 2003均受影响,不过微软表示,在Windows Server 2003及2003 SP1中使用默认设置并打开IE的“增强安全配置”后可避免这一问题。

    按照惯例,微软要 到下个月的第二个星期二才会发布相关补丁,不过如果“客户需要”,也可能会打破常规,提前给 出安全补丁。

漏洞,微软,XML


  • 上一个最新报道:
  • 下一个最新报道:
  •  
    热门文章
    推荐文章
    关于我们 | 发展历程 | 网站地图 | 广告服务 | 招贤纳士 | 战略合作 | 友情链接 | 著作声明 | 联系我们
    Copyright © 2002-2006 SYUE All rights reserved.
    E_mail:WebSyue@163.Com 皖ICP备05004589号
    在此特别感谢 “中国·华夏新科技” 提供CDN技术支持,祝他们越办越好