• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 新聞 > 國(guó)際 >

    發(fā)布今年首批安全公告 微軟警告VoIP缺陷

    2004-01-15 00:00:00   作者:   來源:   評(píng)論:0  點(diǎn)擊:



      微軟在其網(wǎng)站上發(fā)布了代號(hào)為MS04-001至MS04-003的安全公告,其中包括對(duì)Exchange Server 2003和Microsoft Data Access Components(MDAC)中安全缺陷的補(bǔ)丁軟件。
      H.323是一種被IP電話技術(shù)用來通過IP網(wǎng)絡(luò)發(fā)送音、視頻數(shù)據(jù)的協(xié)議。在H.323數(shù)據(jù)包過濾器中的一處緩沖區(qū)溢出缺陷能夠使黑客在有問題的服務(wù)器上運(yùn)行他們自己的惡意代碼,他們還可能獲得對(duì)整個(gè)服務(wù)器系統(tǒng)的控制權(quán)。微軟公司聲稱,必須要發(fā)送一個(gè)經(jīng)過特殊設(shè)計(jì)的H.323數(shù)據(jù)包才能夠觸發(fā)這一缺陷。
      微軟是于本周二公布H.323缺陷的許多公司之一。思科也于本周二發(fā)布了Internetwork操作系統(tǒng)版本的軟件補(bǔ)丁。
      Network Associates公司的病毒研究經(jīng)理克萊格表示,只要有缺陷的服務(wù)被打開,而且正在接聽呼入的H.323數(shù)據(jù)包,黑客無須使用VoIP就能夠觸發(fā)這一安全缺陷。
      在本周二同樣被修正的還包括許多版本的MDAC。微軟表示,成功地觸發(fā)該安全缺陷的黑客可能將他們的權(quán)限提高到運(yùn)行使用MDAC的應(yīng)用程序的用戶相同的級(jí)別。
      微軟稱,第三個(gè)面向Exchange Server 2003的安全補(bǔ)丁軟件的危險(xiǎn)程度被評(píng)為“中等”,它修正了能夠使Outlook Web Access用戶瀏覽Exchange服務(wù)器上其它電子郵箱中的內(nèi)容。要利用這一缺陷,攻擊者需要一個(gè)有效的Exchange 2003帳戶。微軟還表示,攻擊者不能夠選擇要瀏覽哪一個(gè)電子郵箱中的內(nèi)容。

    計(jì)算機(jī)世界網(wǎng)(www.ccw.com.cn)

    相關(guān)閱讀:

    分享到: 收藏

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 绵阳市| 安平县| 福建省| 邵武市| 乐昌市| 内江市| 闻喜县| 沙坪坝区| 屏南县| 涟源市| 陵川县| 廉江市| 塔城市| 顺昌县| 绥棱县| 郑州市| 营山县| 增城市| 垦利县| 云浮市| 永新县| 西畴县| 南投市| 抚顺县| 新绛县| 吴忠市| 宁国市| 安徽省| 东光县| 日土县| 天等县| 定南县| 隆德县| 灌云县| 汉中市| 寿宁县| 彭州市| 怀仁县| 广饶县| 牟定县| 普兰县| http://444 http://444 http://444 http://444 http://444 http://444