安全研究
安全漏洞
Microsoft IE5 离线浏览包任务调度漏洞
发布日期:1999-11-29
更新日期:1999-11-29
受影响系统:Microsoft Internet Explorer 5.0 for Windows NT 4.0
+ Microsoft Windows NT 4.0
描述:
The Internet Explorer 5 离线浏览包包含了任务调度功能,在NT系统中,这个功能取代了AT服务。通过修改一个现有的、属于管理员所有的文件并把它放入任务调度的执行文件夹,可以让非授权用户建立AT任务。
IE5离线浏览包随IE5发行,但不是缺省安装。
建议:
Microsoft 已经发布了有关这个漏洞的补丁程序,可以在下面的地址下载:
http://www.microsoft.com/msdownload/iebuild/ie501_win32/en/ie501_win32.htm
浏览次数:7193
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |