中国开发网: 论坛: 程序员情感CBD: 贴子 823122
haitao
Windows帮助中心出现漏洞
Windows帮助中心出现漏洞

ugmbbc发布于 2010-06-12 07:31:06|434 次阅读 字体:大 小 打印预览


“Windows帮助和支持中心”似乎并没有给出什么有用的信息,反而它爆出的安全漏洞令人印象深刻。
安全人员发现,帮助中心的漏洞可以让攻击者调用与本地用户相同权限的Wscript.Shell对象,由于微软对自家人过于信任,因此给帮助文件设定了白名单,导致其安全性缺乏制约,目前已知Windows XP、Windows Server 2003操作系统受到影响。

查看漏洞分析:Microsoft Windows Help Centre Handles Malformed Escape Sequences Incorrectly
http://seclists.org/fulldisclosure/2010/Jun/205
我的blog:http://szhaitao.blog.hexun.com & http://www.hoolee.com/user/haitao
--以上均为泛泛之谈--
不尽牛人滚滚来,无边硬伤纷纷现 人在江湖(出来的),哪能不挨刀(总归是要的)
网络对话,歧义纷生;你以为明白了对方的话,其实呢?

您所在的IP暂时不能使用低版本的QQ,请到:http://im.qq.com/下载安装最新版的QQ,感谢您对QQ的支持和使用

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录