首 页   新闻 | 行情 | 评测 | 调研 | 数码导购 | DIY | 专题 | 报价 | 论坛 | 二手 | 下载 | 博客 | 商城 | 拍卖 | 网址 | 分类
消费数码 手机 数码相机 MP3 MP4 数字家庭 硬 件 CPU 内存/硬盘 主板 显卡 音箱 机箱/散热器 光磁 显示器 游戏库 电影 音乐 小游戏
电 脑 笔记本 电脑 服务器 办公外设 打印机/耗材 键盘/鼠标/摄像头 投影机 企 业 中小企业 网络设备 方案 安全 克丽发现
产 品 价格查询 产品大全 排行榜 术语 产品论坛 图搜 厂商 经销商 商家库 商情快报 商城 活 动 PC采购攻略 模拟攒机 DELL直销店
ZOL首页 > 今日要闻 > 趋势报导       查看全部趋势报导文章

微软为Win2000缺陷和SQL漏洞打补丁

类型:转载 作者: 日期:2002-08-19 13:07:55



    微软公司15日为视窗2000系统一个它称为“严重”的漏洞发布了一个补丁程序,该漏洞可使攻击者获得对视窗2000系统的完全控制权。微软还为SQL 服务器7.0和2000中发现的一个新的安全漏洞发布了一个补丁集。

    第一个漏洞存在于视窗2000的网络连接管理器(NCM)组件中,该组件用于处理用户创建的网络连接。微软在其安全警告中称,NCM设定运行在用户的安全环境下,该环境通常限制用户能够对系统采取的行动。但由于该缺陷的存在,它能够运行在本地系统环境下,使NCM具有更大的权限。

    微软称,当运行NCM时,其功能之一是调用一个由NCM运行的处理例程。该缺陷能允许那些没有恰当访问权限的攻击者创建他们自己的处理例程,并通过创建一个网络连接使NCM运行它。

    微软称,这种攻击可导致攻击者提供的代码具有完全系统权限,使攻击者控制机器。但由于用户通常需要登录到目标系统的权限才能够利用该缺陷,使得该脆弱性相对减轻。

    关于该脆弱性以及修复补丁的更多信息,可在以下地址得到:

    http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/ms02-042.asp
    微软15日还为SQL 服务器7.0和2000发布了一个补丁集,修复了先前发现的一个漏洞。

    微软称,该漏洞存在于由微软提供与SQL 服务器一起发布的存储程序中,这些程序被用于各种帮助功能中。与这些程序相关联的许可中存在的漏洞能使没有恰当权限的用户以管理员的权限执行这些程序。

    尽管微软只把该漏洞标为“中等”,但攻击者可利用该漏洞进行他们不被允许进行的数据库访问。

    关于本补丁程序以及新的脆弱性的信息可在以下地址找到:
    http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-043.asp





资料来源:赛迪网
817
 
相关文章
倒计时开始!Direct X9最终版本马上发布 (2002-12-11)
FrontPage让黑客畅通无阻,微软应急补丁 (2002-09-27)
代码公开势不可挡,看看这颗苹果“核”吧! (2002-09-27)
微软筹划在2004年升级Windows (2002-09-27)
收购Rare,微软财大气粗,打造超群的Xbox游戏 (2002-09-26)
微软,Intel插足无线 (2002-09-24)
Win2000遭神秘攻击 微软称不是漏洞惹祸 (2002-09-11)

热点专题
11月14日,Intel正式对外公布了使用最新"超线程"技术制造的新款CPU
历年来,"校园行"已经成为MSI在大陆的一项传统节目......
苏州电子信息博览会
首届中国电脑商500强
第五届中关村电脑节劲爆登场!
亚洲信息技术展览会——上海CEBIT展
P4强档暑假回馈大行动:挡不住的精彩!
ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号