• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/Home/Latest_Info/200910/652498_30003_0.htm

微软安全公告 MS09-055 ActiveX Kill Bit 累积安全更新(973525)

【发布时间:2009-10-22】

1         漏洞描述:

ATL COM控件对象实例化存在漏洞。当以不安全的方式使用OleLoadFromStream 函数时,可以在Internet Explorer中绕过某些相关安全策略。当在Internet Explorer中实例化Microsoft ActiveX控件时,此控件可能破坏系统状态,允许攻击者运行任意代码。

2         漏洞标识符:

CVE ID: CVE-2009-2493

3         受影响系统

Windows 2000 Service Pack 4

Windows XP Service Pack 2和Windows XP Service Pack 3

Windows XP Professional x64版Service Pack 2

Windows Server 2003 Service Pack 2

Windows Server 2003 x64版Service Pack 2

4         漏洞解决办法:

4.1        临时解决办法:

阻止在Internet Explorer中运行COM对象

4.2        微软补丁:

微软已经为此发布了一个安全公告(MS09-055)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS09-055.mspx?pf=true
新华三官网
联系我们