学校首页|加入收藏|意见信箱
 

Win 32 API 中的漏洞可能允许远程执行代码

2011年12月27日 09:58  

安全漏洞:CN-VA07-41

发布日期:2007年6月12日

漏洞类型:远程执行代码

漏洞评估:严重

受影响的软件:

Windows 2000 Service Pack 4

Windows XP Service Pack 2

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2

Windows Server 2003 SP1以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)

不受影响的软件:

Windows Vista

Windows Vista x64 Edition

漏洞描述:

此关键安全更新可消除 Win32 API 中秘密报告的漏洞。 如果特制应用程序本地使用受影响的 API,此漏洞可能允许远程执行代码或特权提升。 因此,使用此 Win32 API 组件的应用程序可以用作此漏洞的媒介。 例如,Internet Explorer 在分析特制网页时使用此 Win32 API 函数。我们建议用户立即应用此更新。

参考信息:http://www.microsoft.com/china/technet/security/bulletin/ms07-035.mspx

上一条:Windows Schannel安全程序包漏洞 下一条:Internet Explorer 的累积性安全更新

关闭

网络故障维护电话:0851-86702821
版权所有:贵州师范大学网络与信息中心