安全漏洞CN-VA05-002 发布日期:2005-01-12 漏洞类型:特权提升 漏洞评估:高危 受影响版本: Windows NT Server 4.0 SP6a Windows NT Server 4.0 Terminal Server Edition SP6 Windows 2000 SP3 Windows 2000 SP4 Windows XP SP1 Windows XP 64-Bit Edition SP1 Windows XP 64-Bit Edition Version 2003 Windows Server 2003 Windows Server 2003 64-Bit Edition Windows 98 Windows 98 Second Edition (SE) Windows Millennium Edition (Me) 漏洞描述: 此更新可消除秘密报告和公开的新发现漏洞。处理光标、动画光标和图标格式的方式中存在远程执行代码漏洞。 攻击者可以通过构建恶意光标/图标来利用此漏洞,如果用户访问了恶意网站或查看了恶意的电子邮件,此漏洞就可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。处理光标、动画光标和图标格式的方式中存在拒绝服务漏洞。 攻击者可以通过构建恶意光标/图标来利用此漏洞,可能导致操作系统停止响应。 必须重新启动操作系统才能恢复正常功能。 解决方案: 立即升级微软系统 参考信息: