受影响系统:
- Microsoft Windows NT 4.0
- Microsoft Windows Millennium Edition
- Microsoft Windows 2000
- Microsoft Windows XP
- Microsoft Windows Server 2003
漏洞危害: 远程执行任意代码
严重程度: 紧急
漏洞描述:
微软Windows操作系统提供帮助与支持中心的功能,它在处理HCP协议相关连的文件名时存在一个缓冲区溢出漏洞,可能被攻击者利用来执行任意代码。
攻击者可能通过设置恶意WEB站点或者发送HTML邮件等方式诱使用户点击恶意的URL链接,从而以该用户的身份执行任意代码。
临时解决方案:
* 注销HCP协议,这可能导致一些正常功能无法使用
厂商补丁:
微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带的"Windows update"功能下载最新补丁。
您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:
|