首页 | 注册会员 | 企业认证 | 供应商会员服务 | 金融机构服务  | 操作帮助
我要采购 我要供应 数据中心 资讯中心 我的商务助手


Windows发现严重漏洞!

http://www.cnfp.net 时间:2004-1-15来源:日经BP社

日本微软1月14日宣布,大多数Windows系统中在默认条件下都包含的程序“MDAC(微软数据访问组件)”中存在安全漏洞。
 
如果有人向用户的机器发送做过手脚的数据包,就会在机器上运行任意程序。虽然是可从远程进行攻击的安全漏洞,但无法通过互联网或不同的子网(广播无法到达的网络)进行攻击。因此危害程度被定为第二严重的“重要”。对策是使用补丁,可通过“Windows Update”与安全信息的网页安装补丁。

  存在上述漏洞的MDAC版本为2.5/2.6/2.7/2.8。日本微软的技术支持信息中详细记载了确认当前安装的MDAC版本的方法。如果使用Windows Update,先检查安装的MDAC版本,然后再根据需要自动安装补丁。

  MDAC是用于访问远程或本地数据库的程序组件群。Windows Me/2000/XP/Server 2003在默认条件下都包含这一组件群。Windows NT 4.0 Option Pack、SQL Server 2000、Microsoft Access等应用软件中也含有这一组件群,因此基本上所有的Windows系统都会受到这一安全漏洞的影响。

  此次在MDAC中发现的安全漏洞为缓冲区溢出安全漏洞。如果做过手脚的数据包冒充为寻找网络上SQL Server而发送的广播请求的响应,再发送给用户的话,包括MDAC的特定程序组件就会引起缓冲区溢出,从而在用户的机器上运行任意程序。任意程序以发送广播请求的应用权限运行。

  如果仅仅是发送做过手脚的数据包,是不会运行任意程序的。只要像上文所述那样,冒充广播请求的响应发送给用户时,才可能运行任意程序。除攻击者与攻击对象机器必须处于同一网络(子网)之外,还必须冒充SQL Server等待广播请求。

  对策是安装补丁。运行Windows Update可以安装补丁,还可以通过安全信息的网页下载。补丁适用于MDAC 2.5 Service Pack 2(SP2)/2.5 SP3/2.6 SP2/2.7/2.7 SP1/2.8。此次公开的补丁中,包括过去公开的“MS03-033”补丁。

  无法安装补丁的系统中,只要拦截发往UDP 1434端口的入站通信量的收信,就可以避免受到安全漏洞的影响。日本微软公开的安全信息中详细记载了具体的设置方法与实施回避措施带来的副作用。

ISA Server 2000与Exchange Server 2003中也存在安全漏洞

  当天,日本微软还分别公开了在该公司服务器软件“Internet Security and Acceleration Server 2000(ISA Server 2000)”及“Exchange Server 2003”中发现的安全漏洞。

  ISA Server 2000中发现的安全漏洞的危害程度被定为最严重的“紧急”。如果用户被发送做过手脚的数据,就会引起缓冲区溢出,从而在ISA Server机器上运行任意程序。包括ISA Server 2000的Small Business Server 2000/2003也同样会受到影响。这些机器的管理员必须迅速安装补丁。补丁可以从安全信息的网页下载。

  Exchange Server 2003中的安全漏洞的危害程序为倒数第二轻的(第三严重)的“警告”。如果突破安全漏洞,使用Outlook Web Access (OWA) for Exchange Server 2003访问邮箱的用户,可以访问其他用户的邮箱。

  不过,只有Exchange 2003前端服务器与Exchange 2003后端服务器之间使用NTLM认证的情况下才会受到影响。由于在默认状态下使用Kerberos进行认证,因此不会受到影响。另外,Exchange 2000 Server与Exchange Server 5.5也不受影响。

  对策是安装补丁,补丁可以从安全信息的网页下载。Exchange 2003的管理员必须在参考安全信息与“常见问题”的基础上,根据需要采取措施。

【我要评论】 【推荐】【打印】【
 

【相关文章】

  ·  神不知鬼不觉地置换Windows XP用户密码
  ·  Linux技术解析:Linux防毒之道
  ·  探究WindowsXP系统安全策略
  ·  Linux内核也出重大漏洞 疑可导致任意代码执行
  ·  OSDL成立桌面Linux通用规格工作组

 
热点文章排行

·神不知鬼不觉地置换Window
·Linux技术解析:Linux防毒
·探究WindowsXP系统安全策
·分析家:Windows在设计上
·解决Windows 98无法正常关
·域控制缺陷可能使Windows
·微软公司发布新工具包 将
·Linux内核也出重大漏洞 疑
·Acrobat 6.0“全能”文档
·微软视窗系统将支持生物探

 
博鸿投资&银邦科技 2002-2004 版权所有 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们
合作网站:天和财经 | 国金投资 |