老文章档案 · 2004 年

微软公布22个安全缺陷 远程黑客可控制用户系统

网络学院 · 网络资讯 · 2004-11-02 · 出处:microsoft.com

微软公司于美国当地时间本周二发布了10个软件安全升级包,其中包含7个它评定为“危急”、能够使远程黑客控制用户计算机系统的安全缺陷。

微软公司在其网站上发布了代号为MS04-029至MS04-038的公告,详细披露了许多关键组件中的安全缺陷,其中包括处理SMTP、NNTP的Windows组件,以及一个处理压缩ZIP文件的Windows功能。

如此多的缺陷━━22个,肯定会给网络系统管理员带来一定的困难。安全软件厂商McAfee公司反病毒紧急响应小组的经理布赖恩说,对于企业而言,最危急的是修正SMTP缺陷的MS04-035、修正Windows对NNTP处理方式缺陷的MS04-036。这二个公告描述的安全缺陷影响在企业网关处运行的服务器,需要尽快地得到修正,预防黑客在有缺陷的系统上执行代码,并控制系统。

布赖恩表示,Windows处理ZIP文件夹方式中存在的缺陷也非常危险,因为它影响运行Windows Server和Windows XP的计算机系统。特别设计的ZIP文件能够造成Windows系统出现缓冲区溢出的情况,从而触发该缺陷。微软公司表示,用户必须从一个网站下载并打开一个恶意ZIP文件,或者双击电子邮件中的ZIP附件文件,才能够触发该缓冲区溢出缺陷。布赖恩说,ZIP是电子邮件附件常用的一种文件格式,病毒作者非常喜欢利用这种压缩文件格式传播恶意代码。

PivX方案公司的高级安全研究人员拉霍姆表示,系统管理人员还应当迅速安装Windows以及IE的累积软件升级包,利用该升级包所修正缺陷的恶意代码已经开始在互联网上传播。尽管微软公司10月份发布的补丁软件没有什么重大的惊人之处,但被发现的缺陷数量之多将会使系统管理员手忙脚乱,尤其是在补丁软件的发布和利用缺陷兴风作浪的恶意软件开发之间的“窗口”越来越小的情况下。PivX公司估计,通常情况下,在缺陷公布10天后,利用所公布缺陷的恶意代码就会问世。

(责编:更新小组成员shuijing)

相关资讯:

相关软件:

→ 特别推荐

→ 热点TOP10

我为人人《《==》》人人为我

关于我们 |

帮助(?)|

广告服务 |

版权声明 |

商业合作 |

发展历程 |

加盟我们 |

联系我们

Copyright (C) 1998-2004 winzheng.com All Rights Reserved.

特别感谢 蓝芒科技 提供下载站及论坛服务器

2003-2004 年,宽带刚刚普及,下载站的文章区是许多人学电脑的第一课堂。
🕰 → 🤖 从那时到现在

当年一篇教程能让一台电脑焕然一新;今天的效率工具换成了 AI。 想知道当下最可靠的 AI 模型怎么选?看 赢政指数——我们用了 28 年的选软件严谨,现在用来评测大模型。

档案性质声明:本页为赢政天下(1998-2011)老文章的历史档案复原, 内容反映当年发表时的原貌——包括当年的技术表述、软件版本与观点,部分方法在今天已不适用或不合规,仅作互联网历史记录与研究用途, 不提供任何形式的下载。原始数据经由公共网络存档(Internet Archive)复原。发现问题请联系我们
← 返回老文章档案 · 软件史档案馆 · 赢政天下站史