發(fā)布今年首批安全公告 微軟警告VoIP缺陷
2004/01/15
本周二,微軟發(fā)布了今年的首批安全公告,警告用戶稱,其用來控制IP電話流量的“互聯(lián)網(wǎng)安全和加速服務(wù)器”(ISA)的一個(gè)組件中存在一處危急缺陷。
微軟在其網(wǎng)站上發(fā)布了代號為MS04-001至MS04-003的安全公告,其中包括對Exchange Server 2003和Microsoft Data Access Components(MDAC)中安全缺陷的補(bǔ)丁軟件。
H.323是一種被IP電話技術(shù)用來通過IP網(wǎng)絡(luò)發(fā)送音、視頻數(shù)據(jù)的協(xié)議。在H.323數(shù)據(jù)包過濾器中的一處緩沖區(qū)溢出缺陷能夠使黑客在有問題的服務(wù)器上運(yùn)行他們自己的惡意代碼,他們還可能獲得對整個(gè)服務(wù)器系統(tǒng)的控制權(quán)。微軟公司聲稱,必須要發(fā)送一個(gè)經(jīng)過特殊設(shè)計(jì)的H.323數(shù)據(jù)包才能夠觸發(fā)這一缺陷。
微軟是于本周二公布H.323缺陷的許多公司之一。思科也于本周二發(fā)布了Internetwork操作系統(tǒng)版本的軟件補(bǔ)丁。
Network Associates公司的病毒研究經(jīng)理克萊格表示,只要有缺陷的服務(wù)被打開,而且正在接聽呼入的H.323數(shù)據(jù)包,黑客無須使用VoIP就能夠觸發(fā)這一安全缺陷。
在本周二同樣被修正的還包括許多版本的MDAC。微軟表示,成功地觸發(fā)該安全缺陷的黑客可能將他們的權(quán)限提高到運(yùn)行使用MDAC的應(yīng)用程序的用戶相同的級別。
微軟稱,第三個(gè)面向Exchange Server 2003的安全補(bǔ)丁軟件的危險(xiǎn)程度被評為“中等”,它修正了能夠使Outlook Web Access用戶瀏覽Exchange服務(wù)器上其它電子郵箱中的內(nèi)容。要利用這一缺陷,攻擊者需要一個(gè)有效的Exchange 2003帳戶。微軟還表示,攻擊者不能夠選擇要瀏覽哪一個(gè)電子郵箱中的內(nèi)容。
計(jì)算機(jī)世界網(wǎng)(www.ccw.com.cn)
相關(guān)鏈接:
感谢您访问我们的网站,您可能还对以下资源感兴趣:
亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区
a级**毛片,成年女人视频播放免费观看,亚洲第一区视频,日韩在线视频中文字幕
日本不卡中文字幕一区二区,精品国产一二三区,国产高清天干天天视频,天天干天天天天
亚洲高清视频在线播放,一级淫片在线观看,三级aa视频在线观看,欧美天天爽
黄色永久免费,www.sese123,91系列在线观看,美国毛片一级视频在线aa
mmmmxxxx国产在线观看,亚洲合集综合久久性色,在线国产观看,亚洲精品一级无码中文字幕
玖玖精品,国产精品1区2区3区在线播放,天堂网视频在线,欧美精品在线视频
欧美色人阁,aaaa大片,神马影院午夜剧场,91福利一区二区三区
亚洲一区二区三区高清不卡,美国毛片aa,啪啪视,天天添天天操
综合激情网站,最新中文字幕在线播放,电影伦敦战场,亚洲精品在线不卡
www淫,亚洲欧美在线视频免费,www.亚洲一区二区三区,98色花堂国产精品首页