法搜网--搜尽天下法律信息
本站网络实名:法搜
设为首页  |  法搜首页 |  法搜论坛 |  法搜排行榜 |  法律新闻  |  案例

  请您加入我们的"法律聚焦"邮件列表.
  报道法律热门新闻、经典案例分析、法律实事讨论


  
  文章搜索
内 容
类 别
  今日热点

上下班被自行车撞伤纳入工伤
刑法修正案八草案提请审议
男子强奸16女子被注射式死刑
女经理15张信用卡透支24万
绑匪心软偷放女人质后自首
检察院决定不予逮捕

国务院首次明确推进房产税改革
北京中小学取消户籍壁垒
外地生可
免费入学
河南坐11年冤狱农民赵作海获65万...
百度告青岛联通流量劫持案件胜诉

  首页 >> 网络安全 >> 最新漏洞
COM 对象 (Msdds.dll) 可能导致 Internet Explorer 意外退出
WWW.FSOU.COM 来源:www.fsou.com 时间:2005-10-21

Microsoft 安全通报 (906267) COM 对象 (Msdds.dll)
可能导致 Internet Explorer 意外退出

发布日期: 八月 18, 2005 | 更新日期: 八月 19, 2005

Microsoft 正在对 Internet Explorer 中可能出现漏洞的新公众报告进行调查。 此时我们尚未发现尝试使用已报告的漏洞进行的攻击或客户影响。 Microsoft 正积极调查公众报告。

Microsoft DDS Library Shape Control (Msdds.dll) 是一个 COM 对象,当从 Internet Explorer 中显示的网页调用该对象时,可能导致 Internet Explorer 意外退出。 如果用户访问了恶意网站,这种情况可能允许远程执行代码。 COM 对象没有标记为可安全执行脚本,且不应在 Internet Explorer 中使用。

使用 Microsoft Visual Studio 2002 最初版本的客户将会受到此漏洞的威胁,鼓励他们从以下下载位置应用 Microsoft Visual Studio 2002 Service Pack 1。 使用 Microsoft Office XP Service Pack 3 但在默认情况下不会受到影响的客户可能也会受到威胁。 有关何种配置会暴露此漏洞的详细信息,请参阅常见问题解答“我正在运行 Microsoft Office XP Service Pack 3,我是否会受此漏洞影响?”。 有关如何帮助客户防止其系统遭受利用此漏洞的攻击的详细信息,建议所有客户查看“建议措施”部分。

完成此调查时,Microsoft 将采取适当的措施帮助保护我们的客户。 这可能包括通过我们每月的发布过程提供安全更新或提供不定期的安全更新,具体取决于客户需求。

由于此 Internet Explorer 的新漏洞报告未被负责地披露,使计算机用户受到潜在威胁,Microsoft 对此表示关注。 我们仍鼓励负责地披露漏洞。 我们相信,向供应商直接报告漏洞这一普遍接受的做法对大家最为有利。 这一做法有助于确保客户获得全面、优质的安全漏洞更新,使其在更新程序的开发阶段免受恶意攻击。

Microsoft 建议用户在打开邮件中的链接时谨慎处理。 有关安全浏览的详细信息,请访问可信赖计算网站

我们仍鼓励客户按照“保护您的 PC”指导启用防火墙、获取软件更新并安装防病毒软件。 客户可以在“保护您的 PC”网站上了解有关这些步骤的更多信息。

认为他们已经受到影响的客户可以联系产品支持服务。 美国和加拿大地区的客户可以使用 PC 安全热线 (1 866-PCSAFETY) 免费与产品支持服务联系。 美国和加拿大以外地区的客户可以访问 Microsoft 帮助和支持网站找到免费病毒支持的电话号码。

减轻影响的因素:

Microsoft DDS Library Shape Control (Msdds.dll) 将不会在 Windows 中提供。

Microsoft DDS Library Shape Control (Msdds.dll) 将不会在 .NET Framework 中提供。

系统上未安装 Msdds.dll 的客户不会受此漏洞的影响。

受影响的 Msdds.dll 版本是 7.0.9064.9112 和 7.0.9446.0。系统上使用了 Msdds.dll 的 7.0.9955.0 版、7.10.3077.0 版或更高版本的客户不会受此漏洞的影响。

使用 Microsoft Office 2003 的客户不会受此漏洞的影响。

使用 Microsoft Access 2003 的客户不会受此漏洞的影响。

使用 Microsoft Office XP Service Pack 3 的客户在默认情况下不会受此漏洞的影响。 有关其他详细信息,请参阅常见问题解答“我正在运行 Microsoft Office XP Service Pack 3,我是否会受此漏洞影响?”。

使用 Microsoft Access 2002 Service Pack 3 的客户在默认情况下不会受此漏洞的影响。 有关其他详细信息,请参阅常见问题解答“我正在运行 Microsoft Office XP Service Pack 3,我是否会受此漏洞影响?”。

使用 Microsoft Visual Studio 2003 的客户不会受此漏洞的影响。

使用 Microsoft Visual Studio 2002 Service Pack 1 的客户不会受此漏洞的影响。

一般信息

概述

常见问题解答

建议措施

资源:

您可以通过访问以下网站并填写网站上的表单提供反馈。

美国和加拿大的客户可以从 Microsoft 产品支持服务获得技术支持。 有关可用支持选项的详细信息,请参阅 Microsoft 帮助和支持网站

其他国家(或地区)的用户可从当地的 Microsoft 分公司获得支持。 有关如何就国际支持问题与 Microsoft 取得联系方面的详细信息,请访问国际支持网站

Microsoft TechNet 安全网站提供了有关 Microsoft 产品安全的详细信息。

免责声明:

本通报中提供的信息“按原样”提供,没有任何形式的担保。 Microsoft 不作任何明示或暗示保证,包括对适销性和针对特定目的的适用性的保证。 Microsoft Corporation 或其供应商不对任何损害(包括直接的、间接的、偶然的、必然的损害,商业利润损失,或特殊损害)承担任何责任,即使 Microsoft Corporation 或其供应商事先已被告知有可能发生此类损害。 有些州不允许排除或限制必然或偶然损害的赔偿责任,因此上述限制可能不适用。

修订: 

2005 年 8 月 18 日: 已发布通报

2005 年 8 月 19 日: 已更新通报,以包括附加的缓解因素以及“变通方法部分”中有关如何将网站限于只是您信任的网站的步骤。

  相关文章
 
设为首页  |  法搜首页 |  法搜论坛 |  法搜排行榜 |  关于法搜  |  招聘信息

本站网络实名:法搜 Copyright © 2007 FSou!  京ICP备05006567号不良信息举报中心

1 1