Web Services on Devices API 中的漏洞可能允许远程执行代码 (973565)

发布时间:2009-11-10浏览次数:1772

 

安全漏洞:CN-VA09-107
发布日期:2009年11月11日
漏洞类型:远程执行代码
漏洞评估:严重
受影响的软件:
    Windows Vista 和 Windows Server 2008 的所有受支持版本

漏洞描述:
    此安全更新解决 Windows 操作系统上的 Web Services on Devices 应用程序编程接口 (WSDAPI) 中的一个秘密报告的漏洞。 如果受影响的 Windows 系统接收特制数据包,此漏洞可能允许远程执行代码。 只有本地子网上的攻击者才能利用此漏洞。

参考信息:
http://www.microsoft.com/china/technet/security/bulletin/ms09-063.mspx

信息提供者:
    微软

其它信息:

相关CVE编号:
    CVE-2009-2512

漏洞报告文档编写:

  CNCERT/CC

安全公告文档编写:
  
  CNCERT/CC