Welcome to TechNet Blogs Sign in | Join | Help

Browse by Tags

All Tags » MSRC   (RSS)

关于 Office 网络组件的 ActiveX 控件漏洞的更多信息 (Advisory 973472) [转载]

<<本文章转载自 微软安全博客 GCR Security Blogs 博客文章 " 关于 Office 网络组件的 ActiveX 控件漏洞的更多信息 (Advisory 973472) [转译] ">> 我们获悉了 Internet 上的一轮公开的攻击,该攻击利用了 Office 网络组件表单的 ActiveX 控件(OWC10 和 OWC11)。我们已经发布了 安全通报973472 来为用户提供指导。这篇文章将提供更多细节来帮助大家理解这个问题。 攻击媒介是什么? 这个漏洞允许攻击者以“浏览和获得权限”的方式执行远程代码。这个过程需要用户交互,即需要用户访问包含攻击代码的恶意链接。

存在于 msvidctl.dll 中的 MPEG2TuneRequest ActiveX 控件漏洞 [转载]

<<本文章转载自 微软安全博客 GCR Security Blogs 博客文章 " 存在于 msvidctl.dll 中的 MPEG2TuneRequest ActiveX 控件漏洞 [转译] ">> 我们获悉了一轮活跃的攻击,此轮攻击利用了微软的 MPEG2TuneRequest ActiveX 控件对象的远程代码执行漏洞。我们发布了 安全通报 972890 以向我们的客户提供指导,帮助他们保护自己。在这篇 Blog中,我想提供更多细节来帮助你理解这个问题。 攻击媒介是什么?(例如,用户是怎样被攻陷的?)

導讀 - The Microsoft Security Response Center (MSRC) - MS07-069 Cumulative Security Update for Internet Explorer - Post Install Issue

2007 年 11 月份第二名的部落格就是這個啦: The Microsoft Security Response Center (MSRC) 這個部落格是微軟資訊安全回應中心 (MSRC) 的部落格. 而在 2007/12/18 有一篇 MS07-069 Cumulative Security Update for Internet Explorer - Post Install Issue 是針對安裝了 Internet Explorer 積存安全性更新 (942615) 提出一些釋疑. 不過,
 
Page view tracker