跳至主內容

微軟 Windows Essentials 不正確處理 URI 漏洞

最後更新 2013年05月15日 14:27 發佈日期: 2013年05月15日 1256 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

當 Windows Writer 無法正確處理蓄意製作的 URL 時,便會出現資訊洩漏漏洞。成功利用此漏洞的攻擊者可覆寫 Windows Writer 的 Proxy 設定與目標系統上使用者可存取的檔案。


影響

  • 資料洩露

受影響之系統或技術

  • Windows Essentials 2011
  • Windows Essentials 2012

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結