Bulline di sicurezza Microsoft MS03-006

difetto in Windows Me Guider and Support Center.
Scarica ora

Bulline di sicurezza Microsoft MS03-006 Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Licenza:
  • Update
  • Nome editore:
  • Microsoft
  • Sito web dell'editore:
  • http://www.microsoft.com/

Bulline di sicurezza Microsoft MS03-006 Tag


Bulline di sicurezza Microsoft MS03-006 Descrizione

Da Microsoft: Guida e Centro di supporto fornisce una struttura centralizzata attraverso la quale gli utenti possono ottenere assistenza su una varietà di argomenti. Ad esempio, fornisce la documentazione del prodotto, l'assistenza nella determinazione della compatibilità hardware, accedere a Windows Update, Guida in linea da Microsoft e ad altre assistenza. Utenti e programmi possono eseguire i collegamenti URL per aiutare e supportare il Centro utilizzando il prefisso "HCP: //" in un collegamento URL invece di "http: //". Una vulnerabilità di sicurezza è presente nella versione di Windows Me del Centro assistenza e supporto e risultati perché il gestore dell'URL per il prefisso "HCP: //" contiene un buffer deselezionato. Un utente malintenzionato potrebbe sfruttare la vulnerabilità costruendo un URL che, se cliccato dall'utente, eseguirebbe il codice della scelta dell'attaccante nel contesto di sicurezza del computer locale. L'URL potrebbe essere ospitato su una pagina Web o inviata direttamente all'utente in e-mail. Nello scenario basato sul web, in cui un utente ha quindi fatto clic sull'URL ospitato su un sito Web, un utente malintenzionato potrebbe avere la possibilità di leggere o avviare i file già presenti sulla macchina locale. Nel caso di un attacco di e-mail portato, se l'utente ha utilizzato Outlook Express 6.0 o Outlook 2002 nelle configurazioni predefinite o Outlook 98 o 2000 in combinazione con l'aggiornamento della sicurezza e-mail di Outlook, quindi un attacco non può essere automatizzato e L'utente avrebbe ancora bisogno di fare clic su un URL inviato in e-mail. Tuttavia, se l'utente non è stato utilizzato Outlook Express 6.0 o Outlook 2002 nelle loro configurazioni predefinite o Outlook 98 o 2000 in combinazione con l'aggiornamento della sicurezza e-mail di Outlook, l'utente malintenzionato potrebbe causare il trigger automaticamente senza che l'utente dovesse fare clic su un URL contenuto in una e-mail.


Bulline di sicurezza Microsoft MS03-006 Software correlato

Directory Web

Questa è una barra degli strumenti del browser per la directory Web. Utilizzare questo per cercare è anche possibile controllare il tempo locale per questa barra degli strumenti. ...

72 1.55 MB

Scarica

Rendere i battiti

http://makebeatsguide.org - Scopri come creare i tuoi Beats con il software Beat Making online. ...

225 0.50 MB

Scarica

Convertito gratuito di MPG 2 Cowon D2

MPG 2 Cowon D2 Free Convert è un programma di conversione totalmente gratuito che può convertire il tuo MPG in formato Cowon D2 con velocità veloce e buona qualità. Con un'interfaccia user-friendly, è facile da usare per B ...

56 3.74 MB

Scarica