| 站 内 搜 索 |
|
|
|
 |
|
|
|
|
FrontPage漏洞可能允许跨站脚本
来源:居家理财网 作者:录入:紫焉 等级:默认等级
发布于2006-04-20 08:08 被读140次 【字体:大 中 小】〖 访问论坛
〗
|
|
安全漏洞:CN-VA06-016
发布日期:2006年4月11日
漏洞类型:远程执行代码
漏洞评估:中危
受影响的软件:
Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 上提供的 Microsoft FrontPage Server Extensions 2002
Microsoft Windows Server 2003(用于基于 Itanium 的系统)和 Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统)上提供的 Microsoft FrontPage Server Extensions 2002
下载并安装在 Microsoft Windows Server 2003 X64 Edition 和 Microsoft Windows XP Professional x64 Edition 上的 Microsoft FrontPage Server Extensions 2002 (x64 Edition)
下载并安装在 Microsoft Windows Server 2000 Service Pack 4、Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 上的 Microsoft FrontPage Server Extensions 2002 (x86 Edition)
Microsoft SharePoint Team Services
不受影响的软件:
Microsoft Windows SharePoint Services
Microsoft FrontPage 2002
Microsoft FrontPage Server Extensions 2000
Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (ME)
漏洞描述:
此更新可消除一个秘密报告的新发现漏洞。 本公告的“漏洞详细资料”部分中对此漏洞进行了说明。
如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
我们建议用户考虑应用安全更新。
解决方案:
应用安全升级补丁
参考信息:
http://www.microsoft.com/china/t ... letin/MS06-017.mspx
信息提供者:
微软
其它信息:
CVE编号: CVE-2006-0015
漏洞报告文档编写:
CNCERT/CC
作者: 来源:计算机网络应急处理中心 (您想天天免费看到如此及时全面的资讯吗?请点击此处将居家理财网加入您的收藏夹就可以了。点击此处将居家理财网设为您的上网首页。)
居家理财网--
www.jj86.com |
|
|
※非常感谢您阅读本页!※※内容仅供参考,不构成任何行为依据※!暂无相关专题
上一篇:安全攻略:WinRAR自制开机密码程序 下一篇:如何查看当前正在运行的程序
|
共有评论 0 条 网友评分 查看全部
|
|
| 版权申明 |
1、 发表文章作品必须依法行事;所有文章及相关评论仅代表作者本人观点,与本站立场无关。
2、 本站刊登该文章只为交流之用,无任何营利目的,如有侵犯或不妥,请直接与我们联系。
3、 原创文章或评论版权归本站和作者共有;转载的文章及其它作品,版权归原发表单位及作者所有。
4、 由于来自于网上部分文章无法查证原作者和出处,如署名或出处有误,请直接与我们联系。
5、 如果转载,务必注明作者与出处;从本站转载请标注:文章来源:居家理财网
论坛内容更精彩,欢迎参与讨论交流!
|
|