首页 > 新闻资讯 > 企业动态  >详情
企业动态 行业资讯 安全动态
Microsoft Windows MS XML远程代码执行漏洞 (CVE-2019-07
2020.03.10

受影响系统:
Microsoft Windows

漏洞描述:
BUGTRAQ ID: 107732
CVE(CAN) ID: CVE-2019-0795

Microsoft XML Core Services MSXML解析器在处理用户输入时存在远程执行代码漏洞。成功利用此漏洞的攻击者可以远程运行恶意代码,来控制用户的系统。

要利用此漏洞,攻击者可以托管一个通过Web浏览器调用MSXML的特制网站。但是,攻击者无法强迫用户访问此类网站。相反,攻击者通常必须诱使用户点击电子邮件或即时消息中的链接,然后将用户带到网站。当Internet Explorer解析XML内容时,攻击者可以远程运行恶意代码,来控制用户的系统。

此更新通过更正MSXML解析器处理用户输入的方式来修复漏洞。

安全建议:
厂商补丁:
Microsoft
Microsoft已经为此发布了一个安全公告(CVE-2019-0795)以及相应补丁:
CVE-2019-0795:MS XML Remote Code Execution Vulnerability

链接:http://technet.microsoft.com/security/bulletin/CVE-2019-0795

参考来源:http://www.nsfocus.net/vulndb/43102


服务业务

等级保护测评服务

商用密码应用安全评估

融合型风险评估

安全管理体系咨询

DevSecOps咨询

网络安全法律合规咨询

安全服务

关于我们

企业介绍

企业文化

荣誉资质


培训学院

培训学院简介

培训课程

培训风采

联系培训

解决方案

网络安全合规类

一体化服务方案

安全培训类

无线安审溯源类

第三方证据保全


新闻资讯

企业动态

行业资讯

安全动态

联系我们

人才招聘

公司地址


关注我们

南宁市青秀区厢竹大道5号南宁左岸工社小区2单元1302号房

电话:155 7711 5149

传真:(0771) 5652395

邮箱:sec@gxdjcp.com

网址:http://www.gxdjcp.com/