个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
金山毒霸:微软11月最新4大安全漏洞紧急公告
2003年11月12日16:38:42 金山毒霸编译 
302 Found

302 Found


nginx/1.0.5
  11月11日,微软最新发布四大安全通告:MS03-048到MS03-051。这其中包括了两个Microsoft Windows系统相关的安全漏洞(MS03-049、MS03-051),和一个Microsoft Word/Excel相关的安全漏洞(MS03-050)。以及一个Internet Explorer综合补丁安全公告(MS03-048)。

  
  其中MS03-051、MS03-049和MS03-048所描述的安全漏洞危害级别极为“严重”,需要立刻采取措施进行修复。

  

  1、Microsoft FrontPage扩展服务缓冲区溢出漏洞

  
  危害级别:严重!

  
  发布日期:2003年11月11日

  
  安全漏洞公告号:MS03-051

  
  详细描述:

  1.攻击者可以利用FrontPage扩展服务缓冲区溢出漏洞进行远程窃听。利用此漏洞,攻击者可以有效地远端控制你的电脑,包括安装应用程序,查看、删除数据、创建新的用户帐号等。

  2.SmartHTML interpreter 中存在拒绝服务(DoS)缺陷。此功能是由许多动态链接的库文件组成,作用于动态类型网页的支持。攻击者利用此缺陷可停止Front Page扩展服务对用户请求的响应。

  减轻方法:

  ·使用 Windows 2000 Service Pack 4

  ·Windows XP 的缺省安装,不加载FrontPage扩展服务

  ·Windows NT 4.0 的缺省安装,不加载FrontPage扩展服务

  ·使用IIS Lockdown Tool来停止IIS web服务器上的FrontPage扩展服务。

  ·另外,管理员也可在“添加/删除Windows 部件”里将"FrontPage Server Extensions" 卸掉。

  
  相关链接:

  微软官方网站:

  http://www.microsoft.com/technet/security/Bulletin/MS03-051.asp

  
2、微软Workstation服务允许任意代码攻击漏洞

  
  危害级别:严重!

  
  发布日期:2003年11月11日

  
  安全漏洞公告号:MS03-049

  
  详细描述:

  存在于Workstation service中的漏洞会导致受影响的系统执行远端恶意代码。造成此漏洞的主要原因是由于Workstation service中存在一个未受检查的缓冲区。攻击者可利用此漏洞获得系统完全控制权限,包括安装应用程序,查看、删除数据、创建新的用户帐号等,还会造成Workstation service运行错误。
  减轻方法:[未结束]
[1] [2]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 微软最新安全补丁不安全 IE漏洞补丁也存Bug 2003-11-17 15:56
· 微软补丁十日紧急更新再次提醒用户下载安装 2003-09-16 16:19
· 微软今日公布RPC DCOM接口堆缓冲区溢出漏洞 2003-09-11 10:58
· 微软公告:SQL Server Web任务权限提升漏洞 2002-10-18 11:23
· 微软安全公告:XP帮助中心可使文件被删漏洞 2002-10-18 10:13
· 微软安全公告:Word及Excel有信息泄露漏洞 2002-10-18 10:10
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号