Microsoft Windows是微软发布的非常流行的操作系统。 Microsoft Windows没有正确的处理拖放事件,本地攻击者可能利用此漏洞提升自己的权限。 远程攻击者可以创建文件名中包含有编码的“..\”(%2e%2e%5c)序列且扩展名中包含有HTML应用(HTA)的CLSID Key标识符的SMW文件共享,并诱骗用户访问到这个共享的链接,导致执行任意代码。 Microsoft Windows XP SP2 Microsoft Windows XP SP1 Microsoft Windows Server 2003 SP1 Microsoft Windows Server 2003 Microsoft Windows 2000 Microsoft已经为此发布了一个安全公告(MS06-045)以及相应补丁: MS06-045:Vulnerability in Windows Explorer Could Allow Remote Code Execution (921398) 链接:http://www.microsoft.com/technet/security/bulletin/ms06-045.mspx
Microsoft Windows是微软发布的非常流行的操作系统。 Microsoft Windows没有正确的处理拖放事件,本地攻击者可能利用此漏洞提升自己的权限。 远程攻击者可以创建文件名中包含有编码的“..\”(%2e%2e%5c)序列且扩展名中包含有HTML应用(HTA)的CLSID Key标识符的SMW文件共享,并诱骗用户访问到这个共享的链接,导致执行任意代码。 Microsoft Windows XP SP2 Microsoft Windows XP SP1 Microsoft Windows Server 2003 SP1 Microsoft Windows Server 2003 Microsoft Windows 2000 Microsoft已经为此发布了一个安全公告(MS06-045)以及相应补丁: MS06-045:Vulnerability in Windows Explorer Could Allow Remote Code Execution (921398) 链接:http://www.microsoft.com/technet/security/bulletin/ms06-045.mspx