微软远程任意代码执行漏洞安全公告
2008-04-09 04:14:19来源:互联网 阅读 ()
Microsoft Security Bulletin MS04-001
微软Internet Security 与 Acceleration Server 2000 H.323 Filter远程
任意代码执行漏洞
公布日期: 01-13-2004
漏洞影响: 远程代码执行
安全等级:高
CVE : CAN-2003-0819
链接:
http://www.microsoft.com/technet/security/bulletin/MS04-001.asp
受影响系统:
* Microsoft Internet Security and Acceleration Server 2000
* Microsoft Small Business Server 2000 (which includes Microsoft
Internet Security and Acceleration Server 2000)
* Microsoft Small Business Server 2003 (which includes Microsoft
Internet Security and Acceleration Server 2000)
未受影响系统:
Microsoft Proxy Server 2.0
漏洞描述:
--------------
微软Internet Security 与 Acceleration Server 2000中使用的H.323 filter存在一个缓冲区溢出漏洞,通过这个漏洞攻击者可以在Internet Security 与 Acceleration Server 2000服务器上执行任意代码, 运行ISA Server 2000的服务器与打开防火墙模式的服务器默认打开H.323 filter.
如果攻击者成功的利用了此漏洞就可以完全控制整个系统.
详细内容:
-----------------
http://www.microsoft.com/technet/security/bulletin/MS04-001.asp
Microsoft Security Bulletin MS04-002
Exchange Server 2003 权限提升漏洞
发布日期: 01-13-2004
漏洞影响:权限提升
安全等级:中
CVE: CAN-2003-0904
受影响系统:
* Microsoft Exchange Server 2003
未受影响系统:
* Microsoft Exchange 2000 Server
* Microsoft Exchange Server 5.5
漏洞描述:
--------------
漏洞的产生原因是因为在前端的Exchange 2003服务器提供的Outlook Web Access(OWA)与后端运行的Exchange 2003服务器的HTTP连接被重用而产生的。当用户通过Exchange 2003前端服务器或者OWA访问他们的邮箱时,如果该服务器上的另一个用户刚刚访问过自己的邮箱,会导致可以有权限访问另一个用户的邮箱。
详细内容:
------------------
http://www.microsoft.com/technet/security/bulletin/MS04-002.asp
Microsoft Security Bulletin MS04-003
MDAC函数中存在溢出导致任意代码执行漏洞(832483)
发布日期: 01-13-2004
漏洞影响: 远程代码执行
安全等级:高
CVE Number(s): CAN-2003-0903
受影响系统:
* Microsoft Data Access Components 2.5 (included with Microsoft Windows
2000)
* Microsoft Data Access Components 2.6 (included with Microsoft SQL
Server 2000)
* Microsoft Data Access Components 2.7 (included with Microsoft Windows
XP)
* Microsoft Data Access Components 2.8 (included with Microsoft Windows
Server 2003)
Note The same update applies to all these versions of MDAC
* Microsoft Data Access Components 2.8 (included with Windows Server
2003 64-Bit Edition)
受影响系统:
无
漏洞描述:
--------------
Microsoft Data Access Components (MDAC)函数中存在溢出导致任意代码执行漏洞。当一个客户端请求网络上运行SQL Server服务器的列表时会向广播地址发出请求,因为该漏洞存在于一个特定的MDAC组件中,攻击者可以相应这个请求并构造一个特殊的包就会导致服务器溢出,导致攻击者可以在服务器上运行任意代码。
详细内容:
------------------
http://www.microsoft.com/technet/security/bulletin/MS04-003.asp
作者:张胜利
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
上一篇:3月14日Ipswitch
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash