Microsoft Internet Explorer是一款流行的WEB浏览器。 Microsoft Windows不正确处理URI中指定的协议,远程攻击者可以利用漏洞以应用程序权限执行任意命令。 URI是用于识别位置,资源或协议的字符串,Microsoft Windows会通过注册的协议处理器来解析URI判断相关的应用程序。多种Windows应用程序类型如WEB浏览器和EMAIL客户端依靠Microsoft Windows来判断适当的应用程序来处理一个特定的URI。 Internet Explorer 7更改了Microsoft Windows解析URI的处理,由于其中存在一个缺陷可引起Windows不正确判断指定的URI中的协议对应的处理器。问题是当URI中存在"%"字符才出发。 Microsoft Internet Explorer 7.0 + Microsoft Windows Vista Ultimate + Microsoft Windows Vista Ultimate + Microsoft Windows Vista Home Premium + Microsoft Windows Vista Home Premium + Microsoft Windows Vista Home Basic + Microsoft Windows Vista Home Basic + Microsoft Windows Vista Enterprise + Microsoft Windows Vista Enterprise + Microsoft Windows Vista Business + Microsoft Windows Vista Business + Microsoft Windows Vista 0 + Microsoft Windows Vista 0 + Microsoft Windows Vista 0 目前没有解决方案提供: <a href="http://www.microsoft.com/windows/default.mspx" target="_blank">http://www.microsoft.com/windows/default.mspx</a>
Microsoft Internet Explorer是一款流行的WEB浏览器。 Microsoft Windows不正确处理URI中指定的协议,远程攻击者可以利用漏洞以应用程序权限执行任意命令。 URI是用于识别位置,资源或协议的字符串,Microsoft Windows会通过注册的协议处理器来解析URI判断相关的应用程序。多种Windows应用程序类型如WEB浏览器和EMAIL客户端依靠Microsoft Windows来判断适当的应用程序来处理一个特定的URI。 Internet Explorer 7更改了Microsoft Windows解析URI的处理,由于其中存在一个缺陷可引起Windows不正确判断指定的URI中的协议对应的处理器。问题是当URI中存在"%"字符才出发。 Microsoft Internet Explorer 7.0 + Microsoft Windows Vista Ultimate + Microsoft Windows Vista Ultimate + Microsoft Windows Vista Home Premium + Microsoft Windows Vista Home Premium + Microsoft Windows Vista Home Basic + Microsoft Windows Vista Home Basic + Microsoft Windows Vista Enterprise + Microsoft Windows Vista Enterprise + Microsoft Windows Vista Business + Microsoft Windows Vista Business + Microsoft Windows Vista 0 + Microsoft Windows Vista 0 + Microsoft Windows Vista 0 目前没有解决方案提供: <a href="http://www.microsoft.com/windows/default.mspx" target="_blank">http://www.microsoft.com/windows/default.mspx</a>