安全漏洞CN-VA06-009 发布日期:2006-2-15 漏洞类型:特权提升 漏洞评估:中危 受影响版本: Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 Microsoft Windows XP Professional x64 Edition Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 Microsoft Windows Server 2003(用于基于 Itanium 的系统)和 Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统) Microsoft Windows Server 2003 x64 Edition Microsoft Office 2003 Service Pack 1 和 Service Pack 2 Microsoft Office 2003 Multilingual User Interface Packs Microsoft Office Visio 2003 Multilingual User Interface Packs Microsoft Office Project 2003 Multilingual User Interface Packs Microsoft Office 2003 校对工具 Microsoft Office Visio 2003 Microsoft Office OneNote 2003 Microsoft Office Project 2003 漏洞描述: 此更新可消除一个秘密报告的新发现漏洞。Windows 和 Office 朝鲜语输入法编辑器(IME)中存在一个特权提升漏洞。恶意用户可通过利用此漏洞完全控制受影响的系统。为了成功地进行攻击,攻击者必须以交互方式登录到受影响的系统。 解决方案: 应用安全升级补丁 参考信息: