P11555
(百分比(南港棧))
UID 5
精華
0
積分 1784
帖子 384
威望 8
P幣 861 $
經驗 531 點
閱讀權限
註冊 2000-1-1 來自 中華民國
狀態 離線
|
|
弱點通告:MS08-069 Microsoft XML Core Services 含有允許遠端執行程式碼的弱點,請速更新! | |
| | | 2008/11/14 | | | 風險等級: | 高度威脅 | | | 摘 要: | 微軟發佈了MS08-069 XML Core Services 弱點修補程式。惡意人士可以透過事先架設MSXML 惡意網站,並利用即時通訊軟體發送惡意連結,或利用含有惡意連結的電子郵件,來引誘使用者去開啟惡意網站,若攻擊入侵便能在受駭系統上執行任意程式碼。
Office 2000 SP3 ,Microsoft Office XP SP3 ,Office SharePoint Portal Server 2001 SP3 ,Office SharePoint Portal Server 2003 SP3 ,Excel Viewer 2003 SP3並不受此次弱點影響。中華電信SOC在此建議使用者應儘速上網更新,以降低受駭風險。 | | | | | | | 影響系統 : | - Microsoft Windows 2000 SP4
- Microsoft Windows XP
- Microsoft Windows Server 2003
- Microsoft Windows Vista
- Microsoft Windows Server 2008
- Microsoft Office SP1 /SP2
- Microsoft XML Core Services
| | | | | | | | 解決辦法: | 您可以手動下載安裝修補程式,或是由Microsoft 提供的自動Update 網站更新。HiNet SOC 建議您,設定您的系統定期至Microsoft Update 網站更新最新修補程式: I.手動下載安裝:
Windows 2000 SP4
Windows XP
Windows Server 2003
Windows Vista
Windows Server 2008
Microsoft Office
II.Microsoft自動更新(Microsoft Update):
Microsoft提供 Windows使用者自動更新修補程式的網站,您可以在工作列的「開始」中,直接點選 「Windows Update」或 「Microsoft Update」,或請按這裡連線至 Microsoft Update網站。 | | | | | | | 細節描述: | 本通告所提到的弱點是由於Microsoft XML Core Services (MSXML) 處理到變形過的惡意XML、處理了異常檢查的外部文件種類定義(DTDs) 及處理到異常transfer-encoding 標頭等錯誤所造成。 惡意人士可以透過事先架設惡意網站(部份弱點可利用iFrame來發動攻擊),並利用即時通訊軟體發送惡意連結,或利用含有惡意連結的電子郵件,來引誘使用者開啟惡意網站,便可以利用上述弱點造成受駭系統發生錯誤,而使惡意人士能夠以登入的使用者身份去執行任意程式碼。 由於會受到此弱點影響的版本眾多,中華電信SOC建議使用者應儘速上網更新,以降低受駭風險。 | | | | | | | 參考資訊: | Microsoft
Secunia
FrSirt |
|
|
|
|