安全漏洞CN-VA05-064 发布日期:2005-10-12 漏洞类型: 远程执行代码 漏洞评估:高危 受影响版本: Microsoft Windows 2000 Service Pack 4 Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 Microsoft Windows XP Professional x64 Edition Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 Microsoft Windows Server 2003(用于基于 Itanium 的系统)和 Microsoft Windows Server 2003 Service Pack 1(用于基于 Itanium 的系统) Microsoft Windows Server 2003 x64 Edition 漏洞描述: 此更新解决了最近发现的公开漏洞以及该漏洞的其他秘密报告的变种。Internet Explorer 实例化并不适合在 Internet Explorer 中实例化的 COM 对象的方式中存在远程执行代码漏洞。攻击者可以通过建立恶意网页来利用此漏洞,如果用户访问了恶意网站,可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 解决方案: 立即升级微软系统 参考信息: