爱问吧
|
学习资源
|
投稿登录
|
投稿注册
|
我的博客
首页
业界动态
程序设计
数据库
电脑网络
网站建设
英语园地
生活点滴
服务论坛
今天是:
设为首页
收藏本站
联系站长
◆你现在的位置是:
首页
>>
业界动态
>>
小道消息
>> 正文
站内搜索:
==标题检索==
==标题内容==
微软发布十一月份信息安全公告
2007-11-23 阅读: 出处:
作者: 编辑:
微软近日公布最新信息安全更新,公布了2项新的安全性公告。
Windows URI Handling (KB943460) 漏洞能够导致远程代码执行
该安全公告被列为严重性级别,因其能够影响IE浏览器7处理特定URI的方式。该漏洞存在于Windows Shell中,是由IE浏览器和Windows Shell之间的交互所引起的。一旦成功利用该漏洞,攻击者便可远程执行命令。有可能受到影响的用户是由于在Windows XP或Server 2003上运行了IE浏览器7,但修复方案目前已可为所有Windows XP和Server 2003用户所采用。
DNS (KB941672) 漏洞能够导致诈欺
Windows DNS Server服务的远程漏洞被列为严重性,因其能够允许攻击者对于DNS的请求发出诈欺响应。这种诈欺能够使攻击者模仿合法响应,从而影响DNS存储,将网络流量从合法网站导向攻击者控制的位置。
赛门铁克安全响应中心高级研究经理Ben Greenbaum表示:“Windows URI漏洞十分严重因其能够使计算机用户面临风险。另外,我们发现DNS诈欺漏洞也应引起足够关注,因其能够允许攻击者将受影响的用户导向网页仿冒网站, 而无需采用任何网页仿冒电子邮件作为诱饵。”
上一条新闻:
下一条新闻:
[
大
中
小
] [
打印文章
] [
关闭窗口
] [
到顶部↑
]
【郑重声明】渐飞IT人阵地刊载此文不代表同意其说法或描述,仅为提供更多信息,也不构成任何投资或其他建议。转载需经渐飞IT人阵地同意并注明出处。本网站有部分文章是由网友自由上传。对于此类文章本站仅提供交流平台,不为其版权负责。如果您发现本网站上有侵犯您的知识产权的文章,请联系我们。
相关资讯
网友评论
条
姓名:
发言时务必尊重网上道德与相关法律法规
热点推荐排行榜
网站模板欣赏
最新软件下载