HOME
COMPANY
SUPPORT
ENTERPRISE
CONTACT US
病毒资料查询
常见问题查询
病毒代码库升级
技术问题提交
常见病毒专用工具
产品相关下载
KILL8.1防病毒软件升级书 New!
冠群金辰产品试用申请New!
在线杀毒


  主页  >> 技术支持
Microsoft 安全公告 MS07-035

 
Win 32 API 中的漏洞可能允许远程执行代码 (935839)

发布日期: 六月 12, 2007

版本: 1.0

一般信息

摘要

此关键安全更新可消除 Win32 API 中秘密报告的漏洞。 如果特制应用程序本地使用受影响的 API,此漏洞可能允许远程执行代码或特权提升。 因此,使用此 Win32 API 组件的应用程序可以用作此漏洞的媒介。 例如,Internet Explorer 在分析特制网页时使用此 Win32 API 函数。

这是用于 Windows 2000、Windows XP 和 Windows Server 2003 所有受支持的版本的关键安全更新。有关详细信息,请参阅本节中的小节“受影响和不受影响的软件”。

此安全更新通过更改 Win32 API 验证参数的方式来解决漏洞。 有关漏洞的详细信息,请参阅下一节“漏洞信息”下面特定漏洞条目的常见问题 (FAQ) 小节。

建议。 Microsoft 建议用户立即应用此更新。

已知问题。 无

受影响和不受影响的软件

在以下受影响和不受影响软件的表格中,未列出的软件版本已超过其技术支持生命周期。 要确定产品和版本的技术支持生命周期,请访问 Microsoft 技术支持生命周期

受影响的软件

操作系统 最大安全影响 综合严重程度等级 此更新替代的公告

Windows 2000 Service Pack 4

远程执行代码

严重

MS06-051

Windows XP Service Pack 2

远程执行代码

严重

MS06-051

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

远程执行代码

严重

MS06-051

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2

远程执行代码

严重

MS06-051

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2

远程执行代码

严重

MS06-051

Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)

远程执行代码

严重

MS06-051

不受影响的软件

操作系统

Windows Vista

Windows Vista x64 Edition


    北京冠群金辰软件有限公司 版权所有2008-2011
Copyright(c)2008 by kill.com.cn All right reserver
公司简介 | 荣誉证书 | 销售许可 | 联系我们 | 加入我们   
ICP备案编号:京ICP备05003498号
jia.lihua@ca-jc.com ; zhou.weichen@ca-jc.com; xu.jianbin@ca-jc.com; yu.shenbao@ca-jc.com; chen.zhongyi@ca-jc.com