- 关 键 词:
- windows xp
- 恶意代码
- 操作系统
- mfc
- 补丁
谢 谢 收 藏 http://www.qqread.com/news/l331682.html
据Secunia透露,当用户打开会调用这个功能的文档时,可能就会出现这样一种情况,它会导致崩溃并允许攻击者在用户的系统中运行恶意代码。
Secunia表示,目前发现唯一会访问到这两个组件的应用程序是惠普的All-In-One服务中安装的Photo&Imaging Gallery 1.1/2.1,而目前还没有针对这个隐患的补丁发布,Secunia把这个隐患列为“中等关键”等级。
微软的发言人并没有直接对此报道做出评论。那些想尽量降低这样漏洞威胁的管理员可以屏蔽用户使用那些访问MFC组件的应用程序。
更多内容请看Windows操作系统安装、Windows权限设置、漏洞专区专题,或进入讨论组讨论。
据报道,已经发现在Windows XP的一个系统组件中存在一个新的零日(zero-day)漏洞。安全专家警告道,这个漏洞有可能被攻击者利用来在目标系统中执行代码,而这取决于攻击的类型。
据Secunia透露,当用户打开会调用这个功能的文档时,可能就会出现这样一种情况,它会导致崩溃并允许攻击者在用户的系统中运行恶意代码。
Secunia表示,目前发现唯一会访问到这两个组件的应用程序是惠普的All-In-One服务中安装的Photo&Imaging Gallery 1.1/2.1,而目前还没有针对这个隐患的补丁发布,Secunia把这个隐患列为“中等关键”等级。
微软的发言人并没有直接对此报道做出评论。那些想尽量降低这样漏洞威胁的管理员可以屏蔽用户使用那些访问MFC组件的应用程序。
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- Windows操作系统安装 (15669篇文章)
- Windows权限设置 (10273篇文章)
- 漏洞专区 (1754篇文章)
- Windows操作系统安全集 (18739篇文章)
- Windows XP设置 (2230篇文章)
- Windows频道 (9846篇文章)
- Windows XP频道 (2230篇文章)
- Windows漏洞 (115篇文章)
- Windows xp安全 (114篇文章)
- Windows系统补丁分发和使用技巧 (109篇文章)
- 软件安全漏洞问题---你注意到了吗? (0次浏览)
- 专一的新木马:我只在乎你的银行账号 (0次浏览)
- 着名安全厂商CA网站被黑 链接指向恶意站 (0次浏览)
- 恶意TCP/IP包可击破Windows Vista内核防线 (0次浏览)
- 小心!蠕虫专偷游戏帐号和密码 (0次浏览)
- 无法在系统中查杀:引导区病毒卷土重来 (0次浏览)
- 2008病毒与反病毒之争,谁能笑到最后? (0次浏览)
- MSN再次惹毒上身,用户当小心防范 (0次浏览)
- 病毒周报:“机器狗”惊现最新变种 (0次浏览)
- 07年电脑安全大盘点:蠕虫网络威胁Web2.0 (0次浏览)



