發布日期:2004-02-17
更新日期:2004-02-26
受影響系統:
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
漏洞描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 9685
幫助和支持中心可以提供用戶集中化服務和幫助,如提供產品文檔,判斷硬件兼容性幫助,,訪問Windows更新,Microsoft在線幫助等。用戶和程序可以通過使用"hcp://"前綴執行URI鏈接來訪問幫助和支持中心。
Microsoft Windows XP幫助和支持中心的接口可偽造,遠程攻擊者可以利用這個漏洞欺騙用戶,訪問惡意內容。
通過惡意鏈接,攻擊者可以偽造Microsoft Windows XP幫助和支持中心,是用戶錯誤的信任的訪問包含在裡面的惡意內容。
建議:
--------------------------------------------------------------------------------
廠商補丁:
Microsoft
---------
目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本: