KB952954是什么有危险吗

来源:百度知道 编辑:UC知道 时间:2024/06/03 19:29:46

微软提供的Windows系统补丁。

Microsoft 安全公告 MS08-046 - 严重
Microsoft Windows 图像颜色管理系统中的漏洞可能允许远程执行代码 (952954)
发布日期: 八月 12, 2008

版本: 1.0

一般信息
摘要
此安全更新解决了 Microsoft 图像颜色管理 (ICM) 系统中一个秘密报告的漏洞,该漏洞可能允许在当前用户的上下文中远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新的等级为“严重”。有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。

此安全更新通过修改 Microsoft ICM 组件的 Microsoft 颜色管理系统 (MSCMS) 模块分析格式错误的图像文件和分配内存的方式来消除此漏洞。 有关漏洞的详细信息,请参阅下一节“漏洞信息”下面特定漏洞条目的常见问题 (FAQ) 小节。

建议。 Microsoft 建议用户立即应用此更新。

已知问题。 无