这个补丁解决了两个漏洞。一个未经检查的缓冲区存在于处理文件的解压缩从压缩文件的程序。当该程序试图打开,也可以是包含在压缩文件中的特殊格式不正确的文件名的文件,Windows资源管理器可能失败或者攻击者可能能够运行任何代码。此行为创建一个安全漏洞。 第二个漏洞是,解压功能可以将一个文件一个文件夹,从不同的,或者说是,由用户作为被置于所述解压缩ZIP文件的位置指定的目标文件夹的子项。此行为可能允许攻击者把一个文件在用户的计算机上的已知位置;例如,攻击者可以将一个程序的启动文件夹 要求: Windows...
热门软件
-
Windows NT 4.0 Winsock Mutex Vulnerability Patch 6 Dec 15
-
Windows Me Exposed Passwords in Compressed Files Vulnerability Patch 6 Dec 15
-
Windows Media Player XP Cumulative Vulnerability Patch 29 Oct 15
-
Windows XP RPC Interface Buffer Overrun Security Vulnerability Patch 3 Nov 15
-
Security Update for IIS 4.0 (KB841373) 21 Sep 15
-
Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch 6 Dec 15
-
Microsoft Data Access Components 2.6 Unchecked Buffer Vulnerability Patch 29 Oct 15
最好的 加密和解密的软件 为 Microsoft
热门软件
-
Windows 2000 HyperTerminal Buffer Overflow Vulnerability Patch 6 Dec 15
-
Windows 2000 SMTP Mail Relaying Vulnerability Patch 5 Dec 15
-
Excel 2002 Update: October 16, 2002 21 Sep 15
-
Windows Phone Book Service Buffer Overflow Vulnerability Patch 6 Dec 15
-
Windows 2000 Still Image Service Privilege Escalation Vulnerability Patch 6 Dec 15
-
Windows NT Invalid RDP Data Vulnerability Patch 5 Dec 15
-
Windows 2000 Desktop Separation Vulnerability 6 Dec 15