安全漏洞CN-VA05-043 发布日期:2005-07-13 漏洞类型:特权提升 漏洞评估:高危 受影响版本: Microsoft Windows 2000 Service Pack 4 Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 Microsoft Windows XP Professional x64 Edition Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 Microsoft Windows Server 2003(用于基于 Itanium 的系统)和 Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统) Microsoft Windows Server 2003 x64 Edition 漏洞描述: 此更新可消除一个秘密报告的新发现漏洞。Microsoft 颜色管理模块中存在远程执行代码漏洞,原因在于其处理 ICC 配置文件格式标记验证的方式。 攻击者可以通过建立恶意的图像文件来利用此漏洞,如果用户访问了恶意网站或查看了恶意的电子邮件,此恶意的图像文件就可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 解决方案: 立即升级微软系统 参考信息: