发布日期: 八月 14, 2007
版本: 1.0
摘要:
此严重
[url=/]安全[/url]
更新可消除一个秘密报告的
[url=/bugs/]漏洞[/url]
。 图形呈现引擎处理特制图像的方式中存在一个远程执行代码
[url=/bugs/]漏洞[/url]
。
[url=/]攻击[/url]
者可以通过构建特制图像来利用此
[url=/bugs/]漏洞[/url]
,如果用户打开了电子邮件中的特制附件,该图像可能允许远程执行代码。 成功利用此
[url=/bugs/]漏洞[/url]
的
[url=/]攻击[/url]
者可以完全控制受影响的
[url=/jsj/system/]系统[/url]
。
对于 Windows 2003 Server Service Pack 2 和 Windows Vista 除外的所有受支持版本 Windows,此更新为重要
[url=/]安全[/url]
更新。
此
[url=/]安全[/url]
更新通过修改图形呈现引擎处理图像的方式来消除该
[url=/bugs/]漏洞[/url]
。
建议: Microsoft 建议用户立即应用此
[url=/]安全[/url]
更新。
受影响的软件
操作
[url=/jsj/system/]系统[/url]
最大
[url=/]安全[/url]
影响
综合严重程度等级
此更新替代的公告
[url=/code/asp/]asp[/url]
x?displaylang=zh-cn%26amp;FamilyID=8fc8340b-c2b3-4559-835c-caa00cf086b9">Microsoft Windows 2000 Service Pack 4
远程执行代码
严重
MS06-001
[url=/code/asp/]asp[/url]
x?displaylang=zh-cn%26amp;FamilyID=dc29475d-c0bb-4d35-8dd6-4ca1cac32315">Windows XP Service Pack 2
远程执行代码
严重
MS06-001
[url=/code/asp/]asp[/url]
x?FamilyId=3c81730a-981a-4649-b2d9-45144230d512">Windows XP Professional x64 Edition
远程执行代码
严重
MS06-001
[url=/code/asp/]asp[/url]
x?displaylang=zh-cn%26amp;FamilyID=5374583d-de68-4d65-bca8-598d6b98b8b3">Windows Server 2003 Service Pack 1
远程执行代码
严重
MS06-001
[url=/code/asp/]asp[/url]
x?FamilyId=c3359f27-e03e-4a4f-b896-3bda39f69f7e">Windows Server 2003 x64 Edition
远程执行代码
严重
MS06-001
[url=/code/asp/]asp[/url]
x?FamilyId=92822479-2060-4357-a340-ed096f180b2b">Windows Server 2003 SP1(用于基于 Itanium 的
[url=/jsj/system/]系统[/url]
)
远程执行代码
严重
MS06-001
不受影响的软件
操作
[url=/jsj/system/]系统[/url]
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 SP2(用于基于 Itanium 的
[url=/jsj/system/]系统[/url]
)
Windows Vista
Windows Vista x64 Edition
微软的
[url=/]安全[/url]
公告:
[/url]
[url=http://www.microsoft.com/china/technet/security/bulletin/MS07-046.mspx]http://www.microsoft.com/china/technet/security/bulletin/MS07-046.mspx
[/url]
[url=http://www.microsoft.com/china/technet/security/bulletin/MS07-039.mspx]
[/url]
[url=http://www.microsoft.co.ke/china/technet/security/bulletin/MS06-064.mspx]
[/url]
(
[url=http://it.rising.com.cn/aboutrising/about_link.htm]
以上链接均连到第三方网站
)
[url=java:copyUrl(]
复制地址,推荐给QQ、MSN上的好友[/url]
[url=/bbs/]
进入黑客手册技术论坛和大家一起讨论[/url]