积极预防 及时发现
快速响应 力保恢复
微软安全公告MS04-010:Microsoft MSN Messenger信息泄漏漏洞(838512)
发布时间:2004-03-10 信息来源:管理员

发布日期:2004.03.09 版本号:1.0 摘要: 本文面对的读者:使用Microsoft®MSN Messenger的客户 安全漏洞的影响:信息泄漏 最高严重等级:中等 建议:用户应考虑安装安全更新 安全更新替代:无 注意:无 受影响的软件: • Microsoft MSN Messenger 6.0 - 下载更新 • Microsoft MSN Messenger 6.1 -下载更新 不受影响的软件: • Windows Messenger (All versions) 上面列出的软件已经过测试,以确定上述版本是否会受到影响。其他版本已不再受支持,它们可能会也可能不会受到影响。 技术说明: 微软MSN Messenger存在一个安全漏洞。漏洞存在于MSN Messenger处理一个文件请求时的使用方法。攻击者利用此漏洞发送一特殊构建的请求给正在使用MSN Messenger的用户。如果利用成功,攻击者可以访问用户硬盘内文件内容而不需要MSN使用者的任何信息,只要攻击者知道文件的位置并且拥有MSN使用者对该文件的读权限。 利用此漏洞,攻击者可以知道MSN Messenger使用者的登陆名单上的名字并发送请求。 相关链接: http://www.microsoft.com/technet/security/Bulletin/MS04-010.mspx