中文版 | ENGLISH | 韩文
旗下网站:梦网手机
首页 | 安全资讯 | 企业热线 | 软件下载 | 安全保姆 | 关于我们 | 论坛
HKC安全网软件公告
红客中国自主开发的红客网警系列软件将在10月隆重上市,敬请关注。(红客中国反入侵精灵将暂时停止下载)
   
   
   
   
首页 > 安全资讯 > 漏洞公告
MS08-050:Windows Messenger中导致信息泄露漏洞

发布日期:2008-09-16 15:18:28      共阅4次
 

版本: 1.0

摘要

此安全更新解决了 Windows Messenger 的受支持版本中一个公开报告的漏洞。 由于此漏洞,ActiveX 控件的脚本可能允许登录用户的上下文中出现信息泄露。 攻击者可以在登录用户不知情的情况下更改状态、获取联系人信息以及启动音频和视频聊天会话。 攻击者还可以捕获用户的登录 ID 并远程登录用户的 Messenger 客户端假冒该用户。

建议。 Microsoft 建议客户尽早应用此更新。

受影响的软件

操作系统组件最大安全影响综合严重等级此更新替代的公告
Windows Messenger 4.7    

Windows XP Service Pack 2 和 Windows XP Service Pack 3

Windows Messenger 4.7
(KB946648)

信息泄露

重要

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

Windows Messenger 4.7
(KB946648)

信息泄露

重要

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2

Windows Messenger 4.7
(KB954723)

信息泄露

中等

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2

Windows Messenger 4.7
(KB954723)

信息泄露

中等

Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)

Windows Messenger 4.7
(KB954723)

信息泄露

中等

Windows Messenger 5.1    

Windows 2000 Service Pack 4

Windows Messenger 5.1
(KB899283)

信息泄露

重要

Windows XP Service Pack 2 和 Windows XP Service Pack 3

Windows Messenger 5.1
(KB899283)

信息泄露

重要

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

Windows Messenger 5.1
(KB899283)

信息泄露

重要

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2

Windows Messenger 5.1
(KB899283)

信息泄露

中等

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2

Windows Messenger 5.1
(KB899283)

信息泄露

中等

Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)

Windows Messenger 5.1
(KB899283)

信息泄露

中等

不受影响的软件

操作系统

Windows Vista 和 Windows Vista Service Pack 1

Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1

Windows Server 2008(用于 32 位系统)

Windows Server 2008(用于基于 x64 的系统)

Windows Server 2008(用于基于 Itanium 的系统)

Copyright ◎ 2004 - 2008 红客中国安全网版权所有