跳至主內容

微軟 Windows Messenger 資訊洩漏漏洞(2008年08月13日)

最後更新 2011年01月28日 發佈日期: 2008年08月13日 2621 觀看次數

風險: 中度風險

受支援版本的 Windows Messenger 中存在資訊洩漏的漏洞。 特定 ActiveX 控制項 (Messenger.UIAutomation.1) 的 指令碼處理,可能允許這些程式洩漏已登入使用者的資訊。攻擊者可能會在已登入使用者不知情的情況下,變更狀態、取得連絡人資訊,以及啟動音效和視訊聊天工作階段。攻擊者也可能擷取使用者的登入帳號,然後從遠端登入該使用者的 Messenger 用戶端,假扮為該使用者。