JScript 脚本引擎中的漏洞可能允许远程执行代码 (971961)

发布时间:2009-09-09浏览次数:1567

 

安全漏洞:CN-VA09-87
发布日期:2009年9月9日
漏洞类型:远程执行代码
漏洞评估:严重
受影响的软件:
    Microsoft Windows 2000 Service Pack 4 上的 JScript 5.1、Windows 操作系统所有受支持版本(除 Windows 7 和 Windows Server 2008 R2 以外)上的 JScript 5.6、JScript 5.7 和 JScript 5.8。
 
漏洞描述:
    此安全更新可解决 JScript 脚本引擎中一个秘密报告的漏洞,如果用户打开特制文件、访问特制网站或调用格式错误的脚本,此漏洞可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
 
参考信息:
http://www.microsoft.com/china/technet/security/bulletin/MS09-045.mspx
 
信息提供者:
    微软
 
其它信息:
 
相关CVE编号:
    CVE-2009-1920
 
漏洞报告文档编写:
 
  CNCERT/CC
 
安全公告文档编写:
  
CNCERT/CC