搜索:
意见反馈 设为首页 加入收藏夹
首页 - 产品 - 导购 - 新闻 - 商城 - 商情 - 二手 - 厂商专区 - Internet服务 - 论坛  
  新闻首页   |   业界动态   |   通讯天地   |   企业动态  |   软件新闻
  当前日期:    
您现在的位置是:首页 > 新闻中心 > 软件新闻 > 正文              查看全部软件新闻文章
微软公布“三大漏洞”安全与速度不能兼得?

2004-01-15 13:52:57    资料来源:赛迪网

    美国时间周二,微软再次公布了有关该公司产品中三个漏洞的信息,其中最严重的一个漏洞会在微软的安全服务器产品中给攻击者留下后门。

  这个最严重的漏洞与微软的“互联网安全和加速服务器2000”(Internet Security and Acceleration Server 2000)有关,这个组件在微软的“小企业服务器”2000和2003版都有。微软警告说,这款服务器产品的防火墙中有一个过滤器存在问题,这个过滤器处理实时多媒体通讯标准(即“国际电信联盟”ITU H.323标准)的数据的方式不安全。

  微软当时发布“互联网安全和加速服务器”的目的是想帮助企业用户保护自己的网络不受网上攻击者的侵害。

  微软安全程序经理Stephen Toulouse说:“过去我们也曾看到过这样的情形——人总是难免要犯错误,即使在开发安全软件问题上也不例外。”

  另外,IP语音设备制造商也可能受到这个漏洞的影响,不过程度可能要轻一些。

  第二个漏洞存在于“Windows 2000”和“Windows XP”中的“数据访问组件”中,另外该公司的“SQL Server 2000”和“Windows Server 2003”也将受到影响。攻击者只需要把自己的电脑伪装成一台SQL服务器,然后就可以利用这个漏洞完全“接管”用户的系统。但是由于发起这样攻击的过程非常复杂,所以微软把这个漏洞定级为“重要”而非“关键”。

  第三个漏洞存在于微软的“Exchange Server 2003”中。利用这个漏洞,攻击者通过“在线Web访问”模块就可以进入其他最近访问服务器的用户的收件箱。

  Toulouse说:“结果是,攻击者在某些情况下可以完全访问一个随机用户的信箱。”

【责编: 蛛蛛】
 
评论】 【收藏】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶
 相关文章
  • 传微软将收购AOL部分股份 与MSN合并
  • 微软首次承认受到火狐压力 怕IE漏洞惹官司
  • 微软正式推出MSN 7.5版 新增15秒录音功能
  • 下一代Windows再次跳票 微软视苹果为障碍
  • 微软反盗版认证被破解 黑客能绕过WGA检测
  • 李开复去年收入超100万美元 法庭今天举行听证

  •  用户评论
    发表评论
    姓名: 匿名发表
    电子邮件: 把回帖email给我
    标题:

    注意事项

     1.请您对您的言行负责,遵守中华人民共和国有关法律、法规,尊重网上道德
     2.禁止利用本论坛发表危害国家或恶意攻击他人的行为
     3.本论坛保留删除违规留言权利
     4.本栏目中的言论若违反规定而受到法律追究者,责任自负,与本网站无关
  • “2003全球最恶十大病毒”揭晓 冲击波居首
  • 微软Bug再现 Word2003惊爆重大安全隐患
  • 雅虎独立开发搜索引擎 一季度与Google断交
  • 朗玛UC3.5测试版发布“聊天机器人”登场(图)
  • 腾讯重拳出击推新款TM 体积小没广告免费用
  • 警惕!诺顿反病毒软件自动升级功能存在缺陷
  • 最新报告显示垃圾邮件已占据三分之二的信箱
  • 查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
    (C)2003-2004 MyPrice版权所有