加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

MS08-050:Windows Messenger中导致信息泄露漏洞

(2011-06-25 19:54:57)
标签:

it

分类: 安全
版本: 1.0

摘要

此安全更新解决了 Windows Messenger 的受支持版本中一个公开报告的漏洞。 由于此漏洞,ActiveX 控件的脚本可能允许登录用户的上下文中出现信息泄露。 攻击者可以在登录用户不知情的情况下更改状态、获取联系人信息以及启动音频和视频聊天会话。 攻击者还可以捕获用户的登录 ID 并远程登录用户的 Messenger 客户端假冒该用户。

建议。 Microsoft 建议客户尽早应用此更新。 

受影响的软件

操作系统 组件 最大安全影响 综合严重等级 此更新替代的公告 
Windows Messenger 4.7         
Windows XP Service Pack 和 Windows XP Service Pack 3
 Windows Messenger 4.7
(KB946648)
 信息泄露
 重要
 
 
Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2
 Windows Messenger 4.7
(KB946648)
 信息泄露
 重要
 
 
Windows Server 2003 Service Pack 和 Windows Server 2003 Service Pack 2
 Windows Messenger 4.7
(KB954723)
 信息泄露
 中等
 
 
Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2
 Windows Messenger 4.7
(KB954723)
 信息泄露
 中等
 
 
Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)
 Windows Messenger 4.7
(KB954723)
 信息泄露
 中等
 
 
Windows Messenger 5.1         
Windows 2000 Service Pack 4
 Windows Messenger 5.1
(KB899283)
 信息泄露
 重要
 
 
Windows XP Service Pack 和 Windows XP Service Pack 3
 Windows Messenger 5.1
(KB899283)
 信息泄露
 重要
 
 
Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2
 Windows Messenger 5.1
(KB899283)
 信息泄露
 重要
 
 
Windows Server 2003 Service Pack 和 Windows Server 2003 Service Pack 2
 Windows Messenger 5.1
(KB899283)
 信息泄露
 中等
 
 
Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2
 Windows Messenger 5.1
(KB899283)
 信息泄露
 中等
 
 
Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)
 Windows Messenger 5.1
(KB899283)
 信息泄露
 中等
 
 

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有