首 页   新闻 | 行情 | 评测 | 调研 | 数码导购 | DIY | 专题 | 报价 | 论坛 | 二手 | 下载 | 博客 | 商城 | 拍卖 | 网址 | 分类
消费数码 手机 数码相机 MP3 MP4 数字家庭 硬 件 CPU 内存/硬盘 主板 显卡 音箱 机箱/散热器 光磁 显示器 游戏库 电影 音乐 小游戏
电 脑 笔记本 电脑 服务器 办公外设 打印机/耗材 键盘/鼠标/摄像头 投影机 企 业 中小企业 网络设备 方案 安全 克丽发现
产 品 价格查询 产品大全 排行榜 术语 产品论坛 图搜 厂商 经销商 商家库 商情快报 商城 活 动 PC采购攻略 模拟攒机 DELL直销店
ZOL首页 > 今日要闻 > 硬件新闻       查看全部硬件新闻文章

Windows何时才能安全?再次发现严重漏洞

类型:转载 作者:日经 日期:2004-01-15 09:52:54




    微软1月14日宣布,大多数Windows系统中在默认条件下都包含的程序“MDAC(微软数据访问组件)”中存在安全漏洞。如果有人向用户的机器发送做过手脚的数据包,就会在机器上运行任意程序。虽然是可从远程进行攻击的安全漏洞,但无法通过互联网或不同的子网(广播无法到达的网络)进行攻击。因此危害程度被定为第二严重的“重要”。对策是使用补丁,可通过“Windows Update”与安全信息的网页安装补丁。

  存在上述漏洞的MDAC版本为2.5/2.6/2.7/2.8。微软的技术支持信息中详细记载了确认当前安装的MDAC版本的方法。如果使用Windows Update,先检查安装的MDAC版本,然后再根据需要自动安装补丁。MDAC是用于访问远程或本地数据库的程序组件群。Windows Me/2000/XP/Server 2003在默认条件下都包含这一组件群。Windows NT 4.0 Option Pack、SQL Server 2000、Microsoft Access等应用软件中也含有这一组件群,因此基本上所有的Windows系统都会受到这一安全漏洞的影响。

  此次在MDAC中发现的安全漏洞为缓冲区溢出安全漏洞。如果做过手脚的数据包冒充为寻找网络上SQL Server而发送的广播请求的响应,再发送给用户的话,包括MDAC的特定程序组件就会引起缓冲区溢出,从而在用户的机器上运行任意程序。任意程序以发送广播请求的应用权限运行。如果仅仅是发送做过手脚的数据包,是不会运行任意程序的。只要像上文所述那样,冒充广播请求的响应发送给用户时,才可能运行任意程序。除攻击者与攻击对象机器必须处于同一网络(子网)之外,还必须冒充SQL Server等待广播请求。

  对策是安装补丁。运行Windows Update可以安装补丁,还可以通过安全信息的网页下载。补丁适用于MDAC 2.5 Service Pack 2(SP2)/2.5 SP3/2.6 SP2/2.7/2.7 SP1/2.8。此次公开的补丁中,包括过去公开的“MS03-033”补丁。无法安装补丁的系统中,只要拦截发往UDP 1434端口的入站通信量的收信,就可以避免受到安全漏洞的影响。微软公开的安全信息中详细记载了具体的设置方法与实施回避措施带来的副作用。






资料来源:日经
文章字数:846
 
相关文章
微软IE漏洞 黑客轻易窃取密码 (2004-01-14)
微软Bug再现,Word2003惊爆重大安全隐患 (2004-01-14)
起死回生,微软将延长对Win9X/ME的支持 (2004-01-13)
彻底解决Windows XP互访问题 (2004-01-13)
为对抗微软,IBM与Real合作开展在线项目 (2004-01-12)
苹果、微软口水仗,Longhorn足足落后四年 (2004-01-09)
比尔盖茨发表声明,Xbox2将在明后年问世 (2004-01-09)

短信中心
[图片] [铃声] [短语] [自写短信]
圣诞老人来了
圣诞夜歌
平安夜圣诞歌
朋友(臧天朔)
I love you
First love
世界杯主题曲
谁让你流泪
热点专题
电子资讯时报:作为国内最具前瞻性的IT产业资讯媒体......
每年一度的 CeBIT 大展早已成为 IT 行业的一次盛会......
配置你的超值电脑!
苏州电子信息博览会
首届中国电脑商500强
第五届中关村电脑节劲爆登场!
ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号