Flash漏洞可能允许远程执行代码

2008-02-23 06:44:51来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

安全漏洞:CN-VA06-020
发布日期:2006年5月10日
漏洞类型:远程执行代码
漏洞评估:高危
受影响的软件:

  Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2

  Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE)、Microsoft Windows Millennium Edition (ME) – 有关这些操作系统的详细信息,请查看本公告的“常见问题解答”部分。

不受影响的软件:
  Microsoft Windows 2000 Service Pack 4

  Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1

  Microsoft Windows Server 2003(用于基于 Itanium 的系统)和 Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统)

  Microsoft Windows Server 2003 x64 Edition

  Windows XP Professional x64 Edition

漏洞描述:

  此更新可消除公开报告的漏洞。 这些漏洞记录在本公告的“漏洞详细资料”部分。 Macromedia 安全公告 MPSB05-07 针对使用 Flash Player 5 和 6 的客户介绍了这些漏洞。建议安装了 Flash Player 7 和更高版本的客户从 Adobe 网站下载其最新版本。 按照 Adobe 安全公告 APSB06-03 中的指导进行操作的客户不会受到此漏洞的威胁。

  如果用户使用管理用户权限登录,成功利用这些漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

我们建议用户立即应用此更新。

解决方案:

  应用安全升级补丁

参考信息:
http://www.microsoft.com/china/technet/Security/bulletin/ms06-020.mspx

信息提供者:

  微软

其它信息:

  CVE编号: CVE-2006-0024 CVE-2005-2628

漏洞报告文档编写:

  CNCERT/CC

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:还我纯净聊天世界 QQ近期病毒杀无赦

下一篇:腾讯公司关于QQ号码激活的通告