当前位置: 瑞星首页 » 安全频道 » 最新漏洞 » 正文

MS08-050:Windows Messenger中导致信息泄露漏洞

来源:微软 时间:2008-08-13 10:08:01

版本: 1.0

摘要

此安全更新解决了 Windows Messenger 的受支持版本中一个公开报告的漏洞。 由于此漏洞,ActiveX 控件的脚本可能允许登录用户的上下文中出现信息泄露。 攻击者可以在登录用户不知情的情况下更改状态、获取联系人信息以及启动音频和视频聊天会话。 攻击者还可以捕获用户的登录 ID 并远程登录用户的 Messenger 客户端假冒该用户。

建议。 Microsoft 建议客户尽早应用此更新。

受影响的软件

操作系统 组件 最大安全影响 综合严重等级 此更新替代的公告
Windows Messenger 4.7        

Windows XP Service Pack 2 和 Windows XP Service Pack 3

Windows Messenger 4.7
(KB946648)

信息泄露

重要

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

Windows Messenger 4.7
(KB946648)

信息泄露

重要

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2

Windows Messenger 4.7
(KB954723)

信息泄露

中等

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2

Windows Messenger 4.7
(KB954723)

信息泄露

中等

Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)

Windows Messenger 4.7
(KB954723)

信息泄露

中等

Windows Messenger 5.1        

Windows 2000 Service Pack 4

Windows Messenger 5.1
(KB899283)

信息泄露

重要

Windows XP Service Pack 2 和 Windows XP Service Pack 3

Windows Messenger 5.1
(KB899283)

信息泄露

重要

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

Windows Messenger 5.1
(KB899283)

信息泄露

重要

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2

Windows Messenger 5.1
(KB899283)

信息泄露

中等

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2

Windows Messenger 5.1
(KB899283)

信息泄露

中等

Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)

Windows Messenger 5.1
(KB899283)

信息泄露

中等

不受影响的软件

操作系统

Windows Vista 和 Windows Vista Service Pack 1

Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1

Windows Server 2008(用于 32 位系统)

Windows Server 2008(用于基于 x64 的系统)

Windows Server 2008(用于基于 Itanium 的系统)

微软的安全公告:

http://www.microsoft.com/china/technet/security/bulletin/MS08-050.mspx

以上链接均连到第三方网站


相关文章