Windows Live Messenger 文件共享功能爆漏洞
来源:岁月联盟
时间:2010-02-13
一位西班牙的安全研究人员发现,WLM重的文件共享功能在提供特别设计的.jpg,gif,ico和doc文件的时候可以导致拒绝服务.
安全者可以创建一个共享文件夹,然后将设计好的图像文件共享,之后通过拖放功能将文件拖出,这时他自己的Messenger将会崩溃,然而发往受害者的请求不会消失,当请求被通过,安全者就突破了对方的系统.
该漏洞在8月20日被发现,3天后被报告给微软,但是微软回应道:将在下一个SP中解决.
因此我们需要注意在使用文件共享功能时,先判断对方的可靠性.





![[图]0patch发布免费补丁:修复Windows 7中的本地提权漏洞](/d/file/20220219/e9aad0aaba7c532532f19474d675f2d0.png)

![[图]微软:WES7已于10月13日停止支持 推荐客户尽快升级](/d/file/20220219/f65a8e8c7ce9e40e08ec09b40dc2c64e.png)



