Microsoft Windows 2000 SP4, XP SP2 及 Server 2003, Vista, Server 2008 存在遠端程式碼執行弱點, 因為 sapi.dll 的 ActiveX 控制物件存在瑕疵, 遠端攻擊者可以建立一個惡意 COM 物件的網頁並吸引受害者點選到惡意的網頁, 進而獲得受害者的權限, 執行任意程式碼.
修補方式:
微軟已經針對這一個弱點推出 KB950760 修正程式. DragonSoft 安全研究小組建議請盡速安裝修正程式以修補這一個弱點. (Replaced by MS09-032)
相關連結:
. Microsoft Security Bulletin MS08-032 http://www.microsoft.com/technet/security/bulletin/MS08-032.mspx