[an error occurred while processing this directive]
发布时间:2003年10月15日
版本号:1.0
详细描述
Authenticode验证漏洞,可导致远程攻击者利用这个漏洞在系统上执行任意代码。
Authenticode验证漏洞存在的原因是因为:Authenticode在技术上存在漏洞,在low memory 条件下,能够允许一个ActiveX控制下载和安装。
漏洞能够导致:攻击者把一恶意站点创建为浏览器默认站点,并诱惑使用者访问这一站点。当用户访问这一站点时ActiveX能够自动安装并执行。同时会发送一个临时的HTML格式邮件给使用者。
如果用户阅读了该邮件,未经授权的ActiveX便会自动安装并运行。
受影响系统
Microsoft Windows NT Workstation 4.0, Service Pack 6a
Microsoft Windows NT Server 4.0, Service Pack 6a
Microsoft Windows NT Server 4.0, Terminal Server Edition, Service Pack 6
Microsoft Windows 2000, Service Pack 2
Microsoft Windows 2000, Service Pack 3, Service Pack 4
Microsoft Windows XP Gold, Service Pack 1
Microsoft Windows XP 64-bit Edition
Microsoft Windows XP 64-bit Edition Version 2003
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-bit Edition
未受影响系统
Microsoft Windows Millennium Edition
相关补丁下载
Microsoft Windows NT Workstation 4.0, Service Pack 6a 补丁下载
Microsoft Windows NT Server 4.0, Service Pack 6a 补丁下载
Microsoft Windows NT Server 4.0, Terminal Server Edition, Service Pack 6 补丁下载
Microsoft Windows 2000, Service Pack 2 补丁下载
Microsoft Windows 2000, Service Pack 3, Service Pack 4 补丁下载Microsoft Windows XP Gold, Service Pack 1 补丁下载[未结束]
|