MSN Messenger 惊现安全漏洞 硬盘信息可能被偷窥
发布时间: 2009-09-23 丨 阅读次数: 9744
微软日前公布了三个最新软件安全漏洞,其中有一个还是首次影响到MSNMessenger6.0的漏洞。微软呼吁用户尽快更新补丁程序。下载地址:http://v4.windowsupdate.microsoft.com/zhcn/default.asp
此次发现的三个漏洞中有两个的风险为中级,另外一个风险为中低级。微软已经发布了补丁程序,用户可以开始下载。此次公布的安全漏洞遵循了微软正常的安全公告程序。
利用MSNMessenger6.0和6.1版本的漏洞,攻击者可以趁用户聊天时,偷窥受害者的硬盘内容,而用户则完全无法察觉。使用者若未阻拦匿名呼叫,特别容易受该漏洞之害。如果用户阻拦匿名呼叫,攻击者必须是受害人地址名单上的用户。攻击者可以从受害人的硬盘上获得信用卡号等敏感信息。
第二个中级风险的安全漏洞,是利用Outlook2002的BUG,以执行中的IE程序代码来取得系统的控制权。微软方面表示,只有用户将“OutlookToday”设为Outlook首页时才可能发生该危险。如果是以收件夹打开Outlook,那么计算机就很安全。
第三个漏洞让黑客可以对执行Windows MediaServices4.1的服务器展开DoS攻击。黑客只要发送一系列的特殊封包给执行Meida Services4.1的服务器,就会终止所有的影片串流。
此次发现的三个漏洞中有两个的风险为中级,另外一个风险为中低级。微软已经发布了补丁程序,用户可以开始下载。此次公布的安全漏洞遵循了微软正常的安全公告程序。
利用MSNMessenger6.0和6.1版本的漏洞,攻击者可以趁用户聊天时,偷窥受害者的硬盘内容,而用户则完全无法察觉。使用者若未阻拦匿名呼叫,特别容易受该漏洞之害。如果用户阻拦匿名呼叫,攻击者必须是受害人地址名单上的用户。攻击者可以从受害人的硬盘上获得信用卡号等敏感信息。
第二个中级风险的安全漏洞,是利用Outlook2002的BUG,以执行中的IE程序代码来取得系统的控制权。微软方面表示,只有用户将“OutlookToday”设为Outlook首页时才可能发生该危险。如果是以收件夹打开Outlook,那么计算机就很安全。
第三个漏洞让黑客可以对执行Windows MediaServices4.1的服务器展开DoS攻击。黑客只要发送一系列的特殊封包给执行Meida Services4.1的服务器,就会终止所有的影片串流。