|
沙发
楼主 |
发表于 2003-10-30 13:10:00
|
只看该作者
<br/> 金山毒霸安全资讯网:<br/> http://www.duba.net/c/2003/10/16/97281.shtml<br/> 微软官方网站:<br/> http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-045.asp<br/> <br/> 6、Exchange服务器安全漏洞可导致任意代码执行<br/> <br/> 发布日期:2003年10月15日<br/> <br/> 安全漏洞公告号:MS03-046<br/> <br/> 详细描述:Exchange服务器5.5版本中因特网邮件服务器中存在的一个安全漏洞,它能够导致未经许可的攻击者在Exchange服务器中向SMTP端口发送特殊构造的扩展verb请求。这些能够导致邮件服务器自动关闭或者因为数量巨大的存储器而导致服务器停止响应。<br/> 在Exchange 2000 服务器上存在的安全漏洞也同样能够导致和Exchange服务器5.5版本中相类似攻击发生。并且如果攻击者发布这些请求数据就能导致缓冲器溢出,并允许攻击者运转恶意程序,从而以SMTP服务运行身份执行任意代码。<br/> <br/> 相关链接:<br/> 金山毒霸安全资讯网:<br/> http://www.duba.net/c/2003/10/16/97290.shtml<br/> 微软官方网站:<br/> http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-046.asp<br/> <br/> 7、Exchange服务器5.5 Outlook Web Access漏洞<br/> <br/> 发布日期:2003年10月15日<br/> <br/> 安全漏洞公告号:MS03-047<br/> <br/> 详细描述:一个交叉站点脚本[cross-site scripting (XSS)]漏洞由于Outlook Web Access (OWA) 路径执行HTML编码时而存在。如果使用者的原本被执行,攻击者的代码就能够同时被执行,并访问和设置OWA(Outlook Web Access) 环球站点和授权攻击者访问使用者存取站点的数据附件。<br/> 通过OWA一名攻击者能够发送含有特别的链接的信息给使用者。使用者如果点击这一链接,攻击者能够知道使用者Exchange服务器的使用名。<br/> <br/> 相关链接:<br/> 金山毒霸安全资讯网:<br/> http://www.duba.net/c/2003/10/16/97300.shtml<br/> 微软官方网站:<br/> http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-047.asp<br/> <br/> 8、InternetExplorer累积补丁安全公告MS03-040<br/> <br/> 发布日期:2003年10月6日<br/> <br/> 安全漏洞公告号:MS03-040<br/> <br/> 详细描述:我们在Microsoft Internet Explorer 中发現了一些安全性弱点,攻击者可能会利用这些弱点侵入您的Microsoft Windows系统,进行各种破坏行动。举例来说,当您使用电脑检视攻击者的网站时,攻击者即可在您的电脑上执行某些程式。这项弱点会对安裝 Microsoft?Internet Explorer 的电脑造成影响。(即使您未使用 Internet Explorer 作为网页浏览器,仍可能受到这项弱点的影响)。安裝这个Microsoft更新程式之后,将有助于保护您的电脑。<br/> <br/> 相关链接:<br/> 金山毒霸安全资讯网:<br/> http://www.duba.net/c/2003/10/08/95950.shtml<br/> 微软官方网站:<br/> http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-040.asp <br/> <br/> |
|