安天防线
安天防线主页 安天防线使用指南 安天防线软件下载 安天防线在线安装 安天防线产品升级 安天防线产品购买 安天防线客户服务 安天防线安全资讯 安天防线论坛交流
首  页   使用指南   软件下载   在线安装   产品升级   产品购买   客户服务   安全资讯   论坛交流
安天防线免费下载
安天防线在线安装
安天防线产品升级
安天防线产品购买
 
Microsoft 安全公告 MS08-050 - 重要
Windows Messenger 中的漏洞可能导致信息泄露 (955702)
出处:微软 2008-08-12
 

  摘要

  此安全更新解决了 Windows Messenger 的受支持版本中一个公开报告的漏洞。 由于此漏洞,ActiveX 控件的脚本可能允许登录用户的上下文中出现信息泄露。 攻击者可以在登录用户不知情的情况下更改状态、获取联系人信息以及启动音频和视频聊天会话。 攻击者还可以捕获用户的登录 ID 并远程登录用户的 Messenger 客户端假冒该用户。

  对于 Microsoft Windows 2000 和 Windows XP 的所有受支持版本,此安全更新的等级为“重要”。

  此安全更新通过锁定 ActiveX 控件而只允许授权的应用程序访问控件来解决该漏洞。

  建议。Microsoft 建议客户尽早应用此更新。

  连接: Microsoft 安全公告 MS08-050 - 重要: Windows Messenger 中的漏洞可能导致信息泄露 (955702)