新聞中心

Windows發(fā)現(xiàn)最新安全漏洞

作者:歐敏銓 時(shí)間:2003-01-23 來(lái)源:CTIMES 收藏

據(jù)Chinabyte網(wǎng)站報(bào)導(dǎo),22日發(fā)出的安全公告中指出,在 2000和NT系統(tǒng)的網(wǎng)域名稱(chēng)控制器發(fā)現(xiàn)了一個(gè)新的安全漏洞,會(huì)影響定址服務(wù)軟體,因此可能讓網(wǎng)路系統(tǒng)受到攻擊威脅。

本文引用地址:http://2s4d.com/article/183249.htm

在安全公告中稱(chēng),成功地利用這個(gè)安全漏洞的攻擊者能造成定址服務(wù)失敗或者能夠讓攻擊者選擇系統(tǒng)優(yōu)先權(quán)限執(zhí)行他的代碼。運(yùn)行 NT 4.0網(wǎng)域名稱(chēng)控制器或者Windows 2000網(wǎng)域名稱(chēng)控制器的用戶(hù)應(yīng)立即修復(fù)這個(gè)安全漏洞。

這個(gè)安全漏洞的出現(xiàn)是由於該軟體不能檢查作為申請(qǐng)注冊(cè)資訊的一部分發(fā)給的所有叁數(shù)。攻擊者通過(guò)對(duì)資料進(jìn)行精心修改,可制造一種“緩存溢出”的條件,迫使軟體崩潰或者執(zhí)行附加在資料中的代碼。

的安全公告稱(chēng),配置適當(dāng)?shù)姆阑饓梢宰柚拱l(fā)給定址服務(wù)的這種請(qǐng)求,保護(hù)受影響的不受網(wǎng)路攻擊。攻擊者很可能會(huì)從機(jī)構(gòu)的內(nèi)部網(wǎng)路利用這種安全漏洞。其他版本的Windows作業(yè)系統(tǒng)軟體如果安裝定址服務(wù)軟體也會(huì)受到這種安全漏洞的影響。

本文由 CTIMES 同意轉(zhuǎn)載,原文鏈接:http://www.ctimes.com.tw/DispCols/cn/%E5%BE%AE%E8%BD%AF/%E5%85%AC%E7%94%A8%E7%BD%91%E9%99%85%E4%BC%BA%E6%9C%8D%E8%BD%AF%E4%BB%B6/%E7%BD%91%E9%99%85%E5%AE%89%E5%85%A8%E7%B3%BB%E7%BB%9F/0301231851W8.shtmll



關(guān)鍵詞: 微軟 Windows 伺服器

評(píng)論


相關(guān)推薦

技術(shù)專(zhuān)區(qū)

關(guān)閉