Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > 微软远程任意代码执行漏洞安全公告
【标  题】:微软远程任意代码执行漏洞安全公告
【关键字】:代码,远程,微软,安全,漏洞,执行漏洞
【来  源】:网络

微软远程任意代码执行漏洞安全公告

Your Ad Here

微软远程任意代码执行漏洞安全公告
 
2004-1-16 10:20:37

--------------------------------------------------------------------------------
Microsoft Security Bulletin MS04-001

微软Internet Security 与 Acceleration Server 2000 H.323 Filter远程 
任意代码执行漏洞


公布日期: 01-13-2004

漏洞影响: 远程代码执行

安全等级:高

CVE : CAN-2003-0819

链接:

http://www.microsoft.com/technet/security/bulletin/MS04-001.asp

受影响系统:

* Microsoft Internet Security and Acceleration Server 2000


* Microsoft Small Business Server 2000 (which includes Microsoft

Internet Security and Acceleration Server 2000)


* Microsoft Small Business Server 2003 (which includes Microsoft

Internet Security and Acceleration Server 2000)


未受影响系统:

Microsoft Proxy Server 2.0

漏洞描述:

--------------

微软Internet Security 与 Acceleration Server 2000中使用的H.323 filter存在一个缓冲区溢出漏洞,通过这个漏洞攻击者可以在Internet Security 与 Acceleration Server 2000服务器上执行任意代码, 运行ISA Server 2000的服务器与打开防火墙模式的服务器默认打开H.323 filter.

如果攻击者成功的利用了此漏洞就可以完全控制整个系统.

详细内容:
-----------------

http://www.microsoft.com/technet/security/bulletin/MS04-001.asp

Microsoft Security Bulletin MS04-002

Exchange Server 2003 权限提升漏洞


发布日期: 01-13-2004

漏洞影响:权限提升


安全等级:中

CVE: CAN-2003-0904

受影响系统:

* Microsoft Exchange Server 2003

未受影响系统:

* Microsoft Exchange 2000 Server

* Microsoft Exchange Server 5.5

漏洞描述:
--------------
漏洞的产生原因是因为在前端的Exchange 2003服务器提供的Outlook Web Access(OWA)与后端运行的Exchange 2003服务器的HTTP连接被重用而产生的。当用户通过Exchange 2003前端服务器或者OWA访问他们的邮箱时,如果该服务器上的另一个用户刚刚访问过自己的邮箱,会导致可以有权限访问另一个用户的邮箱。

详细内容:
------------------
http://www.microsoft.com/technet/security/bulletin/MS04-002.asp

Microsoft Security Bulletin MS04-003

MDAC函数中存在溢出导致任意代码执行漏洞(832483)

发布日期: 01-13-2004

漏洞影响: 远程代码执行

安全等级:高

CVE Number(s): CAN-2003-0903

受影响系统:

* Microsoft Data Access Components 2.5 (included with Microsoft Windows

2000)

* Microsoft Data Access Components 2.6 (included with Microsoft SQL

Server 2000)

* Microsoft Data Access Components 2.7 (included with Microsoft Windows

XP)

* Microsoft Data Access Components 2.8 (included with Microsoft Windows

Server 2003)

Note The same update applies to all these versions of MDAC

* Microsoft Data Access Components 2.8 (included with Windows Server

2003 64-Bit Edition)

受影响系统:

漏洞描述:
--------------
Microsoft Data Access Components (MDAC)函数中存在溢出导致任意代码执行漏洞。当一个客户端请求网络上运行SQL Server服务器的列表时会向广播地址发出请求,因为该漏洞存在于一个特定的MDAC组件中,攻击者可以相应这个请求并构造一个特殊的包就会导致服务器溢出,导致攻击者可以在服务器上运行任意代码。

详细内容:
------------------
http://www.microsoft.com/technet/security/bulletin/MS04-003.asp

优化NFR之一 --MSSQL Hello Buffer Overflow:【上一篇】
详解微软MS04-015安全漏洞:【下一篇】
【相关文章】
  • HP Tru64未明DTTerm远程拒绝服务攻击漏洞
  • WebCalendar多个模块SQL注入漏洞
  • ISS RealSecure Server Sensor SSL远程拒绝服务攻击漏洞
  • Windows RPC DCOM接口报文长度域堆缓冲区溢出漏洞
  • Microsoft Internet Explorer浏览器弹出窗口对象类型确认漏洞
  • 绿盟2003年08月之十大安全漏洞
  • Exim畸形EHLO/HELO命令远程堆破坏漏洞
  • NullSoft Winamp MIDI插件磁轨数据大小缓冲区溢出漏洞
  • FoxWeb PATH_INFO远程缓冲区溢出漏洞
  • KisMAC 中发现了5个潜在的漏洞
  • 【随机文章】
  • 终于在linux安装oracle成功
  • 最短路径搜索
  • 常用log4j配置说明
  • 关于CnForums版权不得不说的事
  • 典型的以太网络中建立多个VLAN实例
  • MySQL入门指南
  • 环宇通汉英翻译系统3.0脱壳(1)
  • Linux启动性能分析工具
  • OpenLDAP 2.1 管理员指南
  • 设计模式之简单工厂模式
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.