帮助和支持中心中的漏洞可以允许远程执行代码 (2229593)

发布时间:2010-07-14浏览次数:199

 

安全漏洞:CNVD-2010-01110
发布日期:2010年07月13日
漏洞类型:远程执行代码 
漏洞评估:严重
受影响的系统:
    对于 Windows XP 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Server 2003 的所有受支持版本,此安全更新的等级为“低”。

漏洞描述:
    此安全更新用于解决 Windows XP 和 Windows Server 2003 受支持版本附带的 Windows 帮助和支持中心功能中的公开漏洞。如果用户使用 Web 浏览器查看特制网页或单击电子邮件中的特制链接,此漏洞可以允许远程执行代码。 此漏洞无法通过电子邮件自动加以利用。 攻击要想成功,用户必须单击电子邮件中列出的链接。

参考信息:
    http://www.microsoft.com/china/technet/Security/bulletin/ms10-042.mspx

信息提供者:
    微软

其它信息:

相关CVE编号:
    CVE-2010-1885


漏洞报告文档编写:
    国家信息安全漏洞共享平台(CNVD)