<?xml version="1.0" encoding="GBK"?>
<?xml-stylesheet href="/style/rss.css" type="text/css"?>
<rss version="2.0" xmlns:eb="http://blog.tom.com/">
<channel>
  <title>无赖天空</title>
  <link>http://blog.tom.com/smallrascal</link>
  <description><![CDATA[疯了、傻了、痴了、狂了、呆了、爱了、放了、伤了、痛了、死了 ]]></description>
  <language>zh</language>
  <generator>newblog.tom.com RSS</generator>
  <pubDate></pubDate>    <item>
		<title><![CDATA[ 公告，请注意 ]]></title>
		<link>http://blog.tom.com/smallrascal/article/470.html</link>
		<description><![CDATA[ <strong><font face="Arial" color="#ff0000" size="5">&nbsp; <br />从即日起本博客停止更新，启用新网址</font></strong><a href="http://www.smallrascal.cn"><strong><font face="Arial" color="#ff0000" size="5">http://www.smallrascal.cn</font></strong></a><font face="Arial" color="#ff0000" size="5"><strong>，欢迎各位光临！</strong></font> ]]></description>
		<eb:creationDate>2006-08-20 18:20:26</eb:creationDate>
		<eb:modificationDate></eb:modificationDate>
    </item>
    <item>
		<title><![CDATA[ MS Excel文件重构远程代码执行漏洞 ]]></title>
		<link>http://blog.tom.com/smallrascal/article/469.html</link>
		<description><![CDATA[ <BR>Microsoft Excel文件重构远程代码执行漏洞（MS06-037） (MS,补丁) <br />&nbsp; <br />涉及程序： <br />Microsoft Excel <br />&nbsp; <br />描述： <br />Microsoft Excel文件重构远程代码执行漏洞（MS06-037） <br />&nbsp; <br />详细： <br />Microsoft Excel是非常流行的电子表格办公软件。<BR>Excel在重构畸形的单元格标注时存在内存破坏漏洞，远程攻击者可能利用此漏洞在用户机器上执行任意指令。<BR>如果Excel遇到了畸形的记录，就会试图重构破坏的元数据。这个重构过程中的漏洞允许用户指定重要的数据偏移，最终导致以当前用户的权限执行任意指令。<BR>&lt;*来源：ZDI （<a href="http://www.zerodayinitiative.com/">http://www.zerodayinitiative.com/</a>）<br />&nbsp;&nbsp;&nbsp;&nbsp; Arnaud Dovi<BR>链接：（<a href="http://marc.theaimsgroup.com/?l=bugtraq&amp;m=115265488819273&amp;w=2">http://marc.theaimsgroup.com/&nbsp;l=bugtraq&amp;m=115265488819273&amp;w=2</a><br />&nbsp;&nbsp;&nbsp;&nbsp; （<a href="http://www.microsoft.com/technet/security/Bulletin/MS06-037.mspx">http://www.microsoft.com/technet/security/Bulletin/MS06-037.mspx</a><br />&nbsp;&nbsp;&nbsp;&nbsp; （<a href="http://www.us-cert.gov/cas/techalerts/TA06-192A.html">http://www.us-cert.gov/cas/techalerts/TA06-192A.html</a><br />*&gt;<BR>受影响系统：<br />Microsoft Excel Viewer 2003<br />Microsoft Excel v.X for Mac<br />Microsoft Excel 2004 for Mac<br />Microsoft Excel 2003<br />Microsoft Excel 2002<br />Microsoft Excel 2000 <br />&nbsp; <br />攻击方法： <br />暂无有效攻击代码 <br />&nbsp; <br />解决方案： <br />临时解决方法：<BR>* 不要打开或保存不可信任来源接收到的Excel文件。<BR>厂商补丁：<BR>Microsoft<br />---------<br />Microsoft已经为此发布了一个安全公告（MS06-037）以及相应补丁:<br />MS06-037：Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (917285)<br />链接：（<a href="http://www.microsoft.com/technet/security/Bulletin/MS06-037.mspx">http://www.microsoft.com/technet/security/Bulletin/MS06-037.mspx</a><br />&nbsp;<br />&nbsp; <br />附加信息： <br />CVE-2006-2388 ]]></description>
		<eb:creationDate>2006-07-14 07:49:45</eb:creationDate>
		<eb:modificationDate></eb:modificationDate>
    </item>
    <item>
		<title><![CDATA[ MS Office畸形PNG文件远程代码执行漏洞 ]]></title>
		<link>http://blog.tom.com/smallrascal/article/468.html</link>
		<description><![CDATA[ <BR>Microsoft Office畸形PNG文件远程代码执行漏洞（MS06-039） (MS,补丁) <br />&nbsp; <br />涉及程序： <br />Microsoft Office <br />&nbsp; <br />描述： <br />Microsoft Office畸形PNG文件远程代码执行漏洞（MS06-039） <br />&nbsp; <br />详细： <br />Microsoft Office是非常流行的办公软件套件。<BR>Microsoft Office的PNG过滤器实现上存在内存破坏漏洞，远程攻击者可能利用此漏洞在用户机器上执行任意指令。<BR>如果用户受骗使用Office打开了畸形的PNG文件的话，就会触发这个漏洞，导致执行任意指令。<BR>&lt;*来源：Fortinet Inc （<a href="http://www.fortinet.com/">http://www.fortinet.com/</a>）<BR>链接：（<a href="http://www.microsoft.com/technet/security/Bulletin/MS06-039.mspx">http://www.microsoft.com/technet/security/Bulletin/MS06-039.mspx</a><br />&nbsp;&nbsp;&nbsp;&nbsp; （<a href="http://www.us-cert.gov/cas/techalerts/TA06-192A.html">http://www.us-cert.gov/cas/techalerts/TA06-192A.html</a><br />*&gt;<BR>受影响系统：<br />Microsoft Office XP<br />Microsoft Office 2003<br />Microsoft Office 2002<br />Microsoft Office 2000<br />Microsoft Project 2003<br />Microsoft Project 2002<br />Microsoft Project 2000<br />Microsoft OneNote 2003 <br />&nbsp; <br />攻击方法： <br />暂无有效攻击代码 <br />&nbsp; <br />解决方案： <br />临时解决方法：<BR>* 不要打开或保存不可信任来源接收到的PNG文件。<BR>厂商补丁：<BR>Microsoft<br />---------<br />Microsoft已经为此发布了一个安全公告（MS06-039）以及相应补丁:<br />MS06-039：Vulnerabilities in Microsoft Office Filters Could Allow Remote Code Execution (915384)<br />链接：（<a href="http://www.microsoft.com/technet/security/Bulletin/MS06-039.mspx">http://www.microsoft.com/technet/security/Bulletin/MS06-039.mspx</a> <br />&nbsp; <br />附加信息： <br />CVE-2006-0033 ]]></description>
		<eb:creationDate>2006-07-14 07:48:29</eb:creationDate>
		<eb:modificationDate></eb:modificationDate>
    </item>
    <item>
		<title><![CDATA[ MS Office畸形字符串解析整数溢出漏洞 ]]></title>
		<link>http://blog.tom.com/smallrascal/article/467.html</link>
		<description><![CDATA[ <BR>Microsoft Office畸形字符串解析整数溢出漏洞（MS06-038） (MS,补丁) <br />&nbsp; <br />涉及程序： <br />Microsoft Office <br />&nbsp; <br />描述： <br />Microsoft Office畸形字符串解析整数溢出漏洞（MS06-038） <br />&nbsp; <br />详细： <br />Microsoft Office是非常流行的办公软件套件。<BR>Office所使用的一个共享库mso.dll存在内存破坏漏洞，远程攻击者可能利用此漏洞在用户机器上执行任意指令。<BR>如果用户受骗打开了恶意的Office文档的话，就会触发数组索引边界错误，导致拒绝服务或执行任意指令。例如，攻击者可以创建特制的Excel 2003文件并将Unicode “Sheet Name”字符串的大小改为错误的值，这样就可以导致整数溢出。<BR>&lt;*来源：Elia Florio （<a href="mailto:elia_florio@symantec.com">elia_florio@symantec.com</a>）<BR>链接：（<a href="http://marc.theaimsgroup.com/?l=bugtraq&amp;m=115264153801026&amp;w=2">http://marc.theaimsgroup.com/&nbsp;l=bugtraq&amp;m=115264153801026&amp;w=2</a><br />&nbsp;&nbsp;&nbsp;&nbsp; （<a href="http://www.milw0rm.com/exploits/1615">http://www.milw0rm.com/exploits/1615</a><br />&nbsp;&nbsp;&nbsp;&nbsp; （<a href="http://www.microsoft.com/technet/security/bulletin/ms06-038.mspx">http://www.microsoft.com/technet/security/bulletin/ms06-038.mspx</a><br />&nbsp;&nbsp;&nbsp;&nbsp; （<a href="http://www.us-cert.gov/cas/techalerts/TA06-192A.html">http://www.us-cert.gov/cas/techalerts/TA06-192A.html</a><br />*&gt;<BR>受影响系统：<br />Microsoft Office XP<br />Microsoft Office v.X for Mac<br />Microsoft Office 2004 for Mac<br />Microsoft Office 2003<br />Microsoft Office 2000<br />&nbsp;<br />&nbsp; <br />攻击方法： <br />警 告<BR>以下程序(方法)可能带有攻击性，仅供安全研究与教学之用。使用者风险自负！<BR>（<a href="http://www.milw0rm.com/sploits/excel_03262006.rar">http://www.milw0rm.com/sploits/excel_03262006.rar</a><br />&nbsp;<br />&nbsp; <br />解决方案： <br />临时解决方法：<BR>* 不要打开或保存不可信任来源的Microsoft Office文件。<BR>厂商补丁：<BR>Microsoft<br />---------<br />Microsoft已经为此发布了一个安全公告（MS06-038）以及相应补丁:<br />MS06-038：Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (917284)<br />链接：（<a href="http://www.microsoft.com/technet/security/bulletin/ms06-038.mspx">http://www.microsoft.com/technet/security/bulletin/ms06-038.mspx</a><br />&nbsp;<br />&nbsp; <br />附加信息： <br />CVE-2006-1540 ]]></description>
		<eb:creationDate>2006-07-14 07:47:41</eb:creationDate>
		<eb:modificationDate></eb:modificationDate>
    </item>
    <item>
		<title><![CDATA[ MS Office畸形属性解析内存破坏漏洞 ]]></title>
		<link>http://blog.tom.com/smallrascal/article/466.html</link>
		<description><![CDATA[ <BR>Microsoft Office畸形属性解析内存破坏漏洞（MS06-038） (MS,补丁) <br />&nbsp; <br />涉及程序： <br />Microsoft Office <br />&nbsp; <br />描述： <br />Microsoft Office畸形属性解析内存破坏漏洞（MS06-038） <br />&nbsp; <br />详细： <br />Microsoft Office是非常流行的办公软件套件。<BR>Microsoft Office处理文件中的畸形属性时存在漏洞，远程攻击者可能利用此漏洞在用户机器上执行任意指令。<BR>Office在打开特制的Office文件并解析嵌入的畸形属性时存在内存破坏漏洞，如果用户受骗打开了恶意的Office文件就可能会导致远程指令执行。<BR>&lt;*来源：Microsoft<BR>链接：（<a href="http://www.microsoft.com/technet/security/bulletin/ms06-038.mspx">http://www.microsoft.com/technet/security/bulletin/ms06-038.mspx</a><br />&nbsp;&nbsp;&nbsp;&nbsp; （<a href="http://www.us-cert.gov/cas/techalerts/TA06-192A.html">http://www.us-cert.gov/cas/techalerts/TA06-192A.html</a><br />*&gt;<BR>受影响系统：<br />Microsoft Office XP<br />Microsoft Office v.X for Mac<br />Microsoft Office 2004 for Mac<br />Microsoft Office 2003<br />Microsoft Office 2000<br />&nbsp;<br />&nbsp; <br />攻击方法： <br />暂无有效攻击代码 <br />&nbsp; <br />解决方案： <br />临时解决方法：<BR>* 不要打开或保存不可信任来源的Microsoft Office文件。<BR>厂商补丁：<BR>Microsoft<br />---------<br />Microsoft已经为此发布了一个安全公告（MS06-038）以及相应补丁:<br />MS06-038：Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (917284)<br />链接：（<a href="http://www.microsoft.com/technet/security/bulletin/ms06-038.mspx">http://www.microsoft.com/technet/security/bulletin/ms06-038.mspx</a><br />&nbsp;<br />&nbsp; <br />附加信息： <br />CVE-2006-2389 ]]></description>
		<eb:creationDate>2006-07-14 07:46:40</eb:creationDate>
		<eb:modificationDate></eb:modificationDate>
    </item>
    <item>
		<title><![CDATA[ MS IIS ASP远程缓冲区溢出漏洞 ]]></title>
		<link>http://blog.tom.com/smallrascal/article/465.html</link>
		<description><![CDATA[ <BR>Microsoft IIS ASP远程缓冲区溢出漏洞（MS06-034） (MS,补丁) <br />&nbsp; <br />涉及程序： <br />Microsoft IIS ASP <br />&nbsp; <br />描述： <br />Microsoft IIS ASP远程缓冲区溢出漏洞（MS06-034） <br />&nbsp; <br />详细： <br />Microsoft IIS是Microsoft Windows自带的一个网络信息服务器，其中包含HTTP服务功能。<BR>IIS实现上存在缓冲区溢出漏洞，远程攻击者可能利用此漏洞在服务器上执行任意指令。<BR>攻击者可以通过创建特制的Active Server Pages（ASP）文件来利用这个漏洞，如果IIS处理了该文件的话就会导致执行任意指令。成功利用这个漏洞的攻击者可以完全控制受影响的系统。但是，利用这个漏洞必须有效的登录凭据。<BR>&lt;*来源：Brett Moore （<a href="mailto:brett.moore@SECURITY-ASSESSMENT.COM">brett.moore@SECURITY-ASSESSMENT.COM</a>）<BR>链接：（<a href="http://www.microsoft.com/technet/security/bulletin/ms06-034.mspx">http://www.microsoft.com/technet/security/bulletin/ms06-034.mspx</a><br />&nbsp;&nbsp;&nbsp;&nbsp; （<a href="http://www.us-cert.gov/cas/techalerts/TA06-192A.html">http://www.us-cert.gov/cas/techalerts/TA06-192A.html</a><br />*&gt;<BR>受影响系统：<br />Microsoft IIS 5.0<br />&nbsp;&nbsp; - Microsoft Windows 2000 SP4 <br />Microsoft IIS 5.1<br />&nbsp;&nbsp; - Microsoft Windows XP Professional SP2 <br />&nbsp;&nbsp; - Microsoft Windows XP Professional SP1 <br />&nbsp;&nbsp; - Microsoft Windows XP 64-bit Edition <br />Microsoft IIS 6.0<br />&nbsp;&nbsp; - Microsoft Windows 2003<br />&nbsp;<br />&nbsp; <br />攻击方法： <br />暂无有效攻击代码 <br />&nbsp; <br />解决方案： <br />厂商补丁：<BR>Microsoft<br />---------<br />Microsoft已经为此发布了一个安全公告（MS06-034）以及相应补丁:<br />MS06-034：Vulnerability in Microsoft Internet Information Services using Active Server Pages Could Allow Remote Code Execution (917537)<br />链接：（<a href="http://www.microsoft.com/technet/security/bulletin/ms06-034.mspx">http://www.microsoft.com/technet/security/bulletin/ms06-034.mspx</a><br />&nbsp;<br />&nbsp; <br />附加信息： <br />CVE-2006-0026 ]]></description>
		<eb:creationDate>2006-07-14 07:45:49</eb:creationDate>
		<eb:modificationDate></eb:modificationDate>
    </item>
    <item>
		<title><![CDATA[ MS Office字符串解析远程代码执行漏洞 ]]></title>
		<link>http://blog.tom.com/smallrascal/article/464.html</link>
		<description><![CDATA[ <BR>Microsoft Office字符串解析远程代码执行漏洞（MS06-038） (MS,补丁) <br />&nbsp; <br />涉及程序： <br />Microsoft Office <br />&nbsp; <br />描述： <br />Microsoft Office字符串解析远程代码执行漏洞（MS06-038） <br />&nbsp; <br />详细： <br />Microsoft Office是非常流行的办公软件套件。<BR>Office在处理畸形Office文件时存在漏洞，远程攻击者可能利用此漏洞在用户机器上执行任意指令。<BR>Office在打开特制的Office文件并解析嵌入的畸形字符串时存在内存破坏漏洞。如果用户受骗打开了恶意的Office文件就可能会导致远程指令执行。<BR>&lt;*来源：Microsoft<BR>链接：（<a href="http://www.microsoft.com/technet/security/bulletin/ms06-038.mspx">http://www.microsoft.com/technet/security/bulletin/ms06-038.mspx</a><br />&nbsp;&nbsp;&nbsp;&nbsp; （<a href="http://www.us-cert.gov/cas/techalerts/TA06-192A.html">http://www.us-cert.gov/cas/techalerts/TA06-192A.html</a><br />*&gt;<BR>受影响系统：<br />Microsoft Office XP<br />Microsoft Office v.X for Mac<br />Microsoft Office 2004 for Mac<br />Microsoft Office 2003<br />Microsoft Office 2000 <br />&nbsp; <br />攻击方法： <br />暂无有效攻击代码 <br />&nbsp; <br />解决方案： <br />临时解决方法：<BR>* 不要打开或保存不可信任来源的Microsoft Office文件。<BR>厂商补丁：<BR>Microsoft<br />---------<br />Microsoft已经为此发布了一个安全公告（MS06-038）以及相应补丁:<br />MS06-038：Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (917284)<br />链接：（<a href="http://www.microsoft.com/technet/security/bulletin/ms06-038.mspx">http://www.microsoft.com/technet/security/bulletin/ms06-038.mspx</a><br />&nbsp;<br />&nbsp; <br />附加信息： <br />CVE-2006-1316 ]]></description>
		<eb:creationDate>2006-07-14 07:45:01</eb:creationDate>
		<eb:modificationDate></eb:modificationDate>
    </item>
    <item>
		<title><![CDATA[ MS ASP.NET Application文件夹信息泄露漏洞 ]]></title>
		<link>http://blog.tom.com/smallrascal/article/463.html</link>
		<description><![CDATA[ <BR>Microsoft ASP.NET Application文件夹信息泄露漏洞（MS06-033） (MS,补丁) <br />&nbsp; <br />涉及程序： <br />Microsoft ASP.NET Application <br />&nbsp; <br />描述： <br />Microsoft ASP.NET Application文件夹信息泄露漏洞（MS06-033） <br />&nbsp; <br />详细： <br />ASP.NET是一套由Microsoft分发的帮助开发者构建基于WEB的应用的系统。<BR>ASP.NET 2.0没有正确地验证URL输入，可能允许攻击者绕过ASP.Net的安全限制，获得对Application文件夹中对象的非授权访问。<BR>请注意这个漏洞不允许攻击者直接执行代码或提升权限。<BR>&lt;*来源：Urs Eichmann<BR>链接：（<a href="http://www.microsoft.com/technet/security/bulletin/ms06-033.mspx">http://www.microsoft.com/technet/security/bulletin/ms06-033.mspx</a><br />&nbsp;&nbsp;&nbsp;&nbsp; （<a href="http://www.us-cert.gov/cas/techalerts/TA06-192A.html">http://www.us-cert.gov/cas/techalerts/TA06-192A.html</a><br />*&gt;<BR>受影响系统：<br />Microsoft ASP.NET 2.0 <br />&nbsp; <br />攻击方法： <br />暂无有效攻击代码 <br />&nbsp; <br />解决方案： <br />临时解决方法：<BR>* 删除所有ASP.NET 2.0 Application文件夹的Read权限。<br />* 以DenyUrlSequences设置使用URLScan，禁止请求受保护文件扩展名的URL。<br />* 使用App_*文件夹内未映射到ASP.NET以及不具有IIS可以使用的MIME类型映射的文件的文件扩展名。<BR>厂商补丁：<BR>Microsoft<br />---------<br />Microsoft已经为此发布了一个安全公告（MS06-033）以及相应补丁:<br />MS06-033：Vulnerability in ASP.NET Could Allow Information Disclosure (917283)<br />链接：（<a href="http://www.microsoft.com/technet/security/bulletin/ms06-033.mspx">http://www.microsoft.com/technet/security/bulletin/ms06-033.mspx</a><BR>补丁下载：<br />（<a href="http://www.microsoft.com/downloads/details.aspx?familyid=56A1777B-9758-489F-8BE8-5177AAF488D1">http://www.microsoft.com/downloads/details.aspx&nbsp;familyid=56A1777B-9758-489F-8BE8-5177AAF488D1</a> <br />&nbsp; <br />附加信息： <br />CVE-2006-1300 ]]></description>
		<eb:creationDate>2006-07-14 07:44:09</eb:creationDate>
		<eb:modificationDate></eb:modificationDate>
    </item>
    <item>
		<title><![CDATA[ MS IE StructuredGraphicsControl远程拒绝服务漏洞 ]]></title>
		<link>http://blog.tom.com/smallrascal/article/462.html</link>
		<description><![CDATA[ <BR>Microsoft IE StructuredGraphicsControl远程拒绝服务漏洞 (MS,缺陷) <br />&nbsp; <br />涉及程序： <br />Microsoft IE StructuredGraphicsControl <br />&nbsp; <br />描述： <br />Microsoft IE StructuredGraphicsControl远程拒绝服务漏洞 <br />&nbsp; <br />详细： <br />Microsoft IE是微软发布的非常流行的WEB浏览器。<BR>Microsoft IE在处理ActiveX对象时存在漏洞，远程攻击者可能利用此漏洞导致用户的IE崩溃。<BR>IE在调用URLOpenBlockingStream()处理ActiveX控件时，ppStream参数会触发空指针应用，如果用户受骗访问了恶意的WEB页面的话就会导致拒绝服务。<BR>&lt;*来源：H D Moore （<a href="mailto:hdm@metasploit.com">hdm@metasploit.com</a>）<BR>链接：（<a href="http://browserfun.blogspot.com/2006/07/mobb-6-structuredgraphicscontrol.html">http://browserfun.blogspot.com/2006/07/mobb-6-structuredgraphicscontrol.html</a><br />*&gt;<BR>受影响系统：<br />Microsoft Internet Explorer 6.0 SP2<br />Microsoft Internet Explorer 6.0 SP1<br />Microsoft Internet Explorer 6.0<br />&nbsp;<br />&nbsp; <br />攻击方法： <br />警 告<BR>以下程序(方法)可能带有攻击性，仅供安全研究与教学之用。使用者风险自负！<BR>var a = new ActiveXObject('DirectAnimation.StructuredGraphicsControl');<br />a.sourceURL = 'CrashingBecauseStreamPtrNotInitialized';<BR>Demonstration<BR>eax=00000000 ebx=7726d35c ecx=02481f30<br />edx=0013b1a4 esi=00000000 edi=00000000<br />eip=772ba3bc esp=0013b18c ebp=0013b1b8<br />urlmon!CBaseBSCB::KickOffDownload+0x7a:<br />772ba3bc 8b08 mov ecx,[eax] ds:0023:00000000=&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<br />&nbsp;<br />&nbsp; <br />解决方案： <br />厂商补丁：<BR>Microsoft<br />---------<br />目前厂商还没有提供补丁或者升级程序，我们建议及时关注: <br />（<a href="http://www.microsoft.com/windows/ie/default.asp">http://www.microsoft.com/windows/ie/default.asp</a><br />&nbsp;<br />&nbsp; <br />附加信息： <br />无 ]]></description>
		<eb:creationDate>2006-07-14 07:43:06</eb:creationDate>
		<eb:modificationDate></eb:modificationDate>
    </item>
    <item>
		<title><![CDATA[ MS Windows explorer.exe URL文件格式溢出漏洞 ]]></title>
		<link>http://blog.tom.com/smallrascal/article/461.html</link>
		<description><![CDATA[ <BR>Microsoft Windows explorer.exe URL文件格式溢出漏洞 (MS,缺陷) <br />&nbsp; <br />涉及程序： <br />Microsoft Windows explorer.exe URL <br />&nbsp; <br />描述： <br />Microsoft Windows explorer.exe URL文件格式溢出漏洞 <br />&nbsp; <br />详细： <br />Microsoft Windows是微软发布的非常流行的操作系统。<BR>Windows的Shell程序explorer.exe在处理包含畸形数据的“.url”文件时存在问题，本地攻击者可能利用此漏洞导致用户机器上的explorer.exe进程崩溃。<BR>如果explorer.exe解析了包含有特别格式URL的*.url文件的话，就会导致崩溃。即使通过资源管理器试图删除这个文件时也会触发崩溃。<BR>&lt;*来源：nanika （<a href="mailto:nanika@chroot.org">nanika@chroot.org</a>）<BR>链接：（<a href="http://marc.theaimsgroup.com/?l=bugtraq&amp;m=115212468023661&amp;w=2">http://marc.theaimsgroup.com/&nbsp;l=bugtraq&amp;m=115212468023661&amp;w=2</a><br />*&gt;<BR>受影响系统：<br />Microsoft Windows XP<br />Microsoft Windows Server 2003 <br />&nbsp; <br />攻击方法： <br />警 告<BR>以下程序(方法)可能带有攻击性，仅供安全研究与教学之用。使用者风险自负！<BR>[InternetShortcut]<br />url=file:file:file:file:file:file:file:file:file:file:file:file:file:file:file:file:file:file:file:file:file:file:file:file:file:file:file:file: <br />&nbsp; <br />解决方案： <br />厂商补丁：<BR>Microsoft<br />---------<br />目前厂商还没有提供补丁或者升级程序，我们建议使用此软件的用户随时关注厂商的主页以获取最新版本：<BR>（<a href="http://www.microsoft.com/technet/security/">http://www.microsoft.com/technet/security/</a> <br />&nbsp; <br />附加信息： <br />无 ]]></description>
		<eb:creationDate>2006-07-14 07:41:38</eb:creationDate>
		<eb:modificationDate></eb:modificationDate>
    </item>
</channel>
</rss>