网站首页
IC库存
IC展台
电子资讯
技术资料
PDF文档
我的博客
IC72论坛
ic72 logo
资料首页最新产品 技术参数 电路图 设计应用 解决方案 代理商查询 IC替换 IC厂商 电子辞典
关键字: 技术文章 PDF资料 IC价格 电路图 代理商查询 IC替换 IC厂商 电子辞典

微软本月仅发布2个安全补丁 修Windows漏洞

  据外电报道,微软周二发布了2007年11月安全公告。11月的安全更新仅包括两个安全补丁。一个是“严重”等级的,影响到Windows XP和Windows Server 2003操作系统处理Windows URI的方式。

  另一个是“重要”等级的,影响到Windows Server 2000和Windows Server 2003操作系统处理欺骗攻击的方式。微软的安全公告如下: 
  MS07-061:严重补丁
 
  这个安全公告的标题是“Windows URI处理方式中安全漏洞允许远程执行代码”。这个安全漏洞影响到Windows XP SP2和64位版、Windows Server 2003 64位版和安腾服务器用户,不影响Windows 2000或者Windows Vista。这个补丁解决了CVE-2007-3896文件中详细说明的安全漏洞。微软称,在Windows外壳程序处理通过它的特别制作的URI的方式中存在一个远程执行代码安全漏洞。如果Windows外壳程序不能充分验证这些URI,攻击者就可以利用这个安全漏洞并且执行任意代码。微软仅找出了在使用IE 7浏览器的系统中利用这个安全漏洞的方法。然而,这个安全漏洞存在于一个名为Shell32.dll的Windows文件中。微软提供技术支持的所有版本的Windows XP和Windows Server 2003都包含这个文件。成功地利用这个安全漏洞可以远程执行代码。
 
  MS07-062: 重要补丁

  这个安全公告的名称是“DNS中的安全漏洞可允许欺骗攻击”。这个安全漏洞仅影响Windows Server 2000和Windows Server 2003的用户,解决CVE-2007-3898文件中详细说明的安全漏洞。据微软称,Windows DNS服务器中存在一个欺骗攻击安全漏洞,允许攻击者对DNS请求发出特别制作的回应,从而把互联网通讯从合法地点欺骗或者重新引导到其它地方。成功地利用这个安全漏洞能够让攻击者在合法的地方劫持用户的互联网通讯。

热门搜索:PS480806 SBB2808-1 TLP604 UL24CB-15 BT137S-600D118 SBB1605-1 2858030 N060-004 PS-415-HG-OEM LC2400 01C5001JF 6NX-6 TLP808NETG 2838254 2866349 PS3612 PS120420 B3429D SBB1005-1 01B1001JF SS7415-15 2320296 PS240810 2838228 02B5000JF
COPYRIGHT:(1998-2010) IC72 达普IC芯片交易网
客户服务:service@IC72.com 库存上载:IC72@IC72.com
(北京)联系方式: 在线QQ咨询:点击这里给我发消息 联系电话:010-82614113 传真:010-82614123
京ICP备06008810号-21 京公网安备 11010802032910 号 企业资质