Microsoft Güvenlik Bülteni MS03-006

Windows Me Yardım ve Destek Merkezi'nde kusur.
Şimdi İndirin

Microsoft Güvenlik Bülteni MS03-006 Sıralama ve Özet

Reklamcılık

  • Rating:
  • Lisans:
  • Update
  • Yayıncı adı:
  • Microsoft
  • yayıncı web sitesi:
  • http://www.microsoft.com/

Microsoft Güvenlik Bülteni MS03-006 Etiketler


Microsoft Güvenlik Bülteni MS03-006 Açıklama

Microsoft: Yardım ve Destek Merkezi, kullanıcıların çeşitli konularda yardım alabileceği merkezi bir tesis sağlar. Örneğin, ürün belgelerine, donanım uyumluluğunun belirlenmesinde yardım, Windows Update'e erişim, Microsoft'tan çevrimiçi yardım ve diğer yardımlar sağlar. Kullanıcılar ve programlar, "http: //" yerine bir URL bağlantısındaki "HCP: //" önekini kullanarak Yardım ve Destek Merkezi'ni kullanarak URL bağlantılarını çalıştırabilir. Windows Me Yardım ve Destek Merkezi'nin Windows Me sürümünde bir güvenlik açığı var ve sonuçlar "HCP: //" ön eki için URL işleyicisinin kontrolsüz bir tampon içerdiği için sonuçlar var. Bir saldırgan, kullanıcı tarafından tıklandığında, yerel bilgisayar güvenlik bağlamındaki saldırganın seçtiği kodunu yürütecek bir URL oluşturarak kırılganlığı kullanabilir. URL, bir Web sayfasında barındırılabilir veya doğrudan e-postadaki kullanıcıya gönderilebilir. Bir kullanıcının bir web sitesinde barındırılan URL'ye tıklandığı web tabanlı senaryoda, bir saldırganın yerel makinede zaten mevcut olan dosyaları okuma veya başlatma yeteneğine sahip olabilir. Bir e-posta yolunda, kullanıcı Outlook Express 6.0 veya Outlook 2002'yi varsayılan yapılandırmalarında veya Outlook e-posta güvenlik güncelleştirmesiyle birlikte 98 veya 2000 olan Outlook 2002'yi kullanıyorsa, bir saldırı otomatikleştirilemedi ve Kullanıcının hala e-posta ile gönderilen bir URL'ye tıklaması gerekir. Bununla birlikte, kullanıcı Outlook Express 6.0 veya Outlook 2002'yi varsayılan yapılandırmalarında veya Outlook E-posta Güvenlik Güncelleştirmesi ile birlikte 98 veya 2000'i kullanmıyorsa, saldırgan bir URL'ye tıklamak zorunda kalmadan otomatik olarak bir saldırının tetiklenmesine neden olabilir. bir e-postada bulunur.


Microsoft Güvenlik Bülteni MS03-006 İlgili Yazılım

Ortaklık Wizz

Hepsinin kullanımı için bağlı kuruluş yazılımı. www.freehdsite.com.very iyi bir yazılım, iş yapar ve çok fazla bilgisayar alanı almaz. Bu yazılımı seveceksiniz. olmak ...

293 1.31 MB

İndirmek

27slots

Seri tuşları - 24 Aussie-Slot Oyunları + Mevcut Sürümleri içeren Shareware CD'si ... ...

194 1000 KB

İndirmek