个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
DuBa.Net 您的位置: 首页 > 漏洞专题 > “漏洞狂潮来袭”专题
■ 前述:

  ■ 微软陷入信任低谷 众所周知,前不久由RPC漏洞及SoBig.F、MsBlast等蠕虫引发的Windows安全风暴,对全球经济造成了极大损失,微软产品面临着前所未有的信任低谷。  >> “冲击波”恶性蠕虫疯狂泛滥

  ■ 背水一战应对危机10月8日,微软公布了有关安全方面的新措施。为了应对全球计算机用户面临的威胁,微软将在今后数月内推出新的安全程序。主要措施如下:

· 改善补丁管理程序、对策及技术;
· 开展全球规模的信息安全教育项目;
· 简化补丁发布等的程序、每月汇总发布一次补丁;
· 升级“Windows XP”及“Windows XP Server 2003”
微软发表新安全对策数月内简化补丁管理程序(03/10/14)  微软陷入信任的低谷 背水一战应对安全危机(03/10/11)
■ 微软十一月安全漏洞摘要:
中文资料
  •  金山毒霸:微软11月最新4大安全漏洞紧急公告
  •  微软中文网站:
       MS03-051:Microsoft FrontPage Server Extensions 安全更新(2003年11月12日)
       MS03-050:Microsoft Office 安全更新(2003年11月12日)
       MS03-048、MS03-49、MS02-050:Microsoft Windows 安全更新 (2003年11月12日)
  • 英文资料
  •  MS03-051:Microsoft FrontPage扩展服务缓冲区溢出漏洞 高危!
  •  MS03-049:微软Workstation服务允许任意代码攻击漏洞   高危!
  •  MS03-048:Microsoft Internet Explorer 综合安全更新 高危!
  •  MS03-050:Microsoft Word/Excel允许任意代码攻击漏洞
  • 编号 受影响的软件补丁下载 安全漏洞的影响 最高严重等级
     MS03-051
  • Microsoft FrontPage Server Extensions 2000
  • Microsoft FrontPage Server Extensions 2000 (Shipped with Windows 2000)
  • Microsoft FrontPage Server Extensions 2000 (Shipped with Windows XP)
  • Microsoft FrontPage Server Extensions 2002
  • Microsoft SharePoint Team Services 2002 (shipped with Office XP)
  • 执行远程代码 严重!
     MS03-049
  •  Microsoft Windows 2000 Service Pack 2, Service Pack 3, Service Pack 4
  •  Microsoft Windows XP, Microsoft Windows XP Service Pack 1
  •  Microsoft Windows XP 64-Bit Edition
  • 执行远程代码 严重!
     MS03-048
  •  Internet Explorer 6 Service Pack 1
  •  Internet Explorer 6 Service Pack 1 (64-Bit Edition)
  •  Internet Explorer 6 Service Pack 1 for Windows Server2003
  •  Internet Explorer 6 Service Pack 1 for Windows Server 2003 (64-Bit Edition)
  •  Internet Explorer 6
  •  Internet Explorer 5.5 Service Pack 2: Download the update
  •  Internet Explorer 5.01 Service Pack 4
  •  Internet Explorer 5.01 Service Pack 3
  •  Internet Explorer 5.01 Service Pack 2
  • 执行远程代码 严重!
     MS03-050
  •  Microsoft Excel 97
  •  Microsoft Excel 2000
  •  Microsoft Excel 2002
  •  Microsoft Word 97
  •  Microsoft Word 98(J)
  •  Microsoft Word 2000 and Microsoft Works Suite 2001
  •  Microsoft Word 2002, Microsoft Works Suite 2002, Microsoft Works Suite 2003, and Microsoft Works Suite 2004
  • 执行任意代码 重要
    ■ 微软十月安全漏洞摘要:
  •  MS03-040:Microsoft Internet Explorer安全更新 高危!
  •  MS03-041:Authenticode验证中的漏洞可能使远程代码得以执行 高危!
  •  MS03-042:Windows Troubleshooter ActiveX 控制项中的缓冲区溢出可能允许代码执行 高危!
  •  MS03-043:Messenger服务中的缓冲区溢出可能允许执行代码 高危!
  •  MS03-044:Windows 帮助和支持中心中的缓冲区溢出可能危及系统安全  高危!
  •  MS03-045:LiarBox 和ComboBox 控制项中的缓冲区溢出可能允许执行代码
  •  MS03-046:Exchange Server 中的漏洞可能允许执行任意代码
  •  MS03-047:Exchange Server 5.5 Outlook Web Access 中的安全漏洞可能会允许跨站点的脚本攻击
  • 编号 受影响的软件补丁下载 安全漏洞的影响 最高严重等级
     MS03-040
  •  Cumulative Patch for Internet Explorer 6 Service Pack 1 (828750)
  •  Cumulative Patch for Internet Explorer 6 (828750)
  •  Cumulative Patch for Internet Explorer 5.5 Service Pack 2 (828750)
  •  Cumulative Patch for Internet Explorer for Windows Server 2003 (828750)
  •  Cumulative Patch for Internet Explorer 6 Service Pack 1 64-Bit Edition (828750)
  •  Cumulative Patch for Internet Explorer for Windows Server 2003 (64-Bit) (828750)
  •  Cumulative Patch for Internet Explorer 5.01 for Windows 2000 SP3 and Windows 2000 SP4 (828750)
  • 执行任意代码 严重!
     MS03-041
  •  Microsoft Windows NT Workstation 4.0, Service Pack 6a
  •  Microsoft Windows NT Server 4.0, Service Pack 6a
  •  Microsoft Windows NT Server 4.0,终端服务器版,Service Pack 6
  •  Microsoft Windows 2000, Service Pack 2
  •  Microsoft Windows 2000, Service Pack 3, Service Pack 4
  •  Microsoft Windows XP Gold, Service Pack 1
  •  Microsoft Windows XP 64-bit Edition
  •  Microsoft Windows XP 64-bit Edition Version 2003
  •  Microsoft Windows Server 2003
  •  Microsoft Windows Server 2003 64-bit Edition
  • 执行远程代码 严重!
     MS03-042
  •  Windows 2000 Service Pack 3 或 Service Pack 4
  •  Windows 2000 Service Pack 2
  • 执行远程代码 严重!
     MS03-043
  •  Microsoft Windows NT Workstation 4.0, Service Pack 6a
  •  Microsoft Windows NT Server 4.0, Service Pack 6a
  •  Microsoft Windows NT Server4.0,终端服务器版,Service Pack 6
  •  Microsoft Windows 2000, Service Pack 2
  •  Microsoft Windows 2000, Service Pack 3, Service
  •  Microsoft Windows XP Gold, Service Pack 1
  •  Microsoft Windows XP 64-bit Edition
  •  Microsoft Windows XP 64-bit Edition Version 2003
  •  Microsoft Windows Server 2003
  •  Microsoft Windows Server 2003 64-bit Edition
  • 执行远程代码 严重!
     MS03-044
  •  Microsoft Windows Millennium
  •  Microsoft Windows NT Workstation 4.0, Service Pack 6a
  •  Microsoft Windows NT Server 4.0, Service Pack 6a
  •  Microsoft Windows NT Server4.0,终端服务器版,Service Pack 6
  •  Microsoft Windows 2000, Service Pack 2
  •  Microsoft Windows 2000,Service Pack 3,Service Pack 4
  •  Microsoft Windows XP Gold,Service Pack 1
  •  Microsoft Windows XP 64-bit Edition
  •  Microsoft Windows XP 64-bit Edition Version 2003
  •  Microsoft Windows Server 2003
  •  Microsoft Windows Server 2003 64-bit Edition
  • 执行远程代码 严重!
     MS03-045
  •  Windows NT Workstation 4.0
  •  Windows NT Server 4.0
  •  Windows NT Server 4.0, Terminal Server Edition
  •  Windows 2000 Service Pack 3 或 Service Pack 4
  •  Windows 2000 Service Pack 2
  •  Windows XP
  •  Windows XP 64 位版本
  •  Windows XP 64 位版本(2003 版)
  •  Windows Server 2003
  •  Windows Server 2003 64 位版本
  • 本地特权提升 重要
     MS03-046
  •  Microsoft Exchange Server 5.5
  •  Microsoft Exchange 2000 Server
  • 执行远程代码 中等
    MS03-047
  •  Microsoft Exchange Server 5.5
  • 执行远程代码 中等
    相关链接
    金山毒霸:微软11月最新4大安全漏洞紧急公告 (2003-11-12 16:38) 微软又发布4个针对Windows及Office的新补丁 (2003-11-12 11:06)
    千龙网:微软公布八大漏洞 金山毒霸密切关注 (2003-10-20 14:23) 微软为含“危险级”的五种软件缺陷发布补丁 (2003-10-19 13:18)
    金山毒霸:微软10月最新8大安全漏洞紧急公告 (2003-10-17 09:31) Exchange服务器5.5 Outlook Web Access漏洞 (2003-10-16 22:58)
    Exchange服务器安全漏洞可导致任意代码执行 (2003-10-16 22:36) Messenger缓冲区溢出漏洞 导致任意代码执行 (2003-10-16 19:16)
    ListBox与ComboBox 控制缓冲器溢出安全漏洞 (2003-10-16 19:25) Windows 帮助与支持控制中心缓冲器溢出漏洞 (2003-10-16 19:22)
    Troubleshooter ActiveX缓冲器溢出安全漏洞 (2003-10-16 19:12) Authenticode验证漏洞 可导致任意代码执行 (2003-10-16 19:06)
    微软首次发布月度安全警告发现五个安全漏洞 (2003-10-16 09:36) Windows mIRC 缓冲器溢出安全漏洞详细描述 (2003-10-15 13:25)
    微软RPCSS DCOM接口识别文件名多个安全漏洞 (2003-10-14 19:02) InternetExplorer累积补丁安全公告MS03-040 (2003-10-08 16:02)
    金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
    © 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号