微軟公布數項產品弱點及修補訊息 危險程度為中度到高度警訊
‧
2004-07-23 ‧
顯示 1,034 次
‧
轉寄 1 次
‧
短評 1 篇
‧
賽門鐵克提醒用戶儘快下載修補程式 更新防火牆規則及病毒定義檔至7/13
微軟14日公布了數個產品弱點及修補訊息,這些弱點分別被列為中度至高度危險等級,其中Task Scheduler及Html Help兩項弱點屬於高度危險等級,Windows Shell及IIS Redirector兩項弱點為中度危險等級,對企業用戶與個人用戶皆會造成影響。駭客有可能從遠端利用這些弱點,並進一步導致阻斷式服務攻擊(denial-of-serive)及洩漏重要資訊的風險。賽門鐵克強烈建議使用者立即下載並安裝修補程式,此外,消費者和IT人員應隨時更新防火牆規則及病毒定義檔至最新的狀態。
賽門鐵克安全機制應變中心資深總監 Vincent Weafer指出:『使用者應確實遵守最佳安全實務準則, 我們的安全專家亦將持續監視全球的攻擊活動。』
有關微軟MS 04-022/0023/024/021資訊安全公告:
1.微軟MS04-022資訊安全公告:Task Scheduler Vulnerability
嚴重性等級:高度
弱點的影響:此Task Scheduler裡的遠端執行程式碼弱點起因於一個未受檢查的緩衝區(unchecked buffer),緩衝區(buffer)是記憶體裡的程式用來接受來自外部資料的暫存區。未受檢查的緩衝區則是指程式未檢查其接收之資料是否正確的暫存區。若使用者利用管理者的權限登入系統,成功利用此弱點的駭客即可控制此受駭的系統。在網路攻擊的狀況下,駭客必須架設網站及網頁來利用此弱點。駭客無法強迫使用者進入有害網站。相反的,駭客必須說服使用者進入該網站,像是催促使用者按下該駭客網站的連結。只有當使用者執行以上動作時攻擊才會發生
若需要此弱點的詳細資料可上下列微軟網站得知:https://www.microsoft.com/technet/security/bulletin/ms04-022.mspx
2.微軟MS 04-023資訊安全公告:HTML help Vulnerability
嚴重性等級:高度
弱點的影響:這個HTML help弱點起因於HTML help未能完全檢查輸入的資料。若使用者利用管理者的權限登入系統,駭客將可成功利用此弱點控制此受感染的系統。若該弱點被利用來進行網路為主的攻擊行為,駭客必須架設網站及網頁來利用此弱點。
若需要此弱點的詳細資料可上下列微軟網站得知:https://www.microsoft.com/technet/security/bulletin/ms04-023.mspx
3.微軟MS04-024資訊安全公告:Windows Shell Vulnerability (839645)
嚴重性等級:中度
弱點的影響:Windows Shell是微軟作業系統中附加的使用者介面,此Windows Shell的弱點會導致遠端執行程式碼的風險。如果一個具備管理者權限的使用者登入具有此漏洞的電腦,成功利用該弱點的駭客則可以取得受害電腦的完整控制權,可以任意的安裝程式、瀏覽檔案、刪除資料、建立具備完整權限的新登入帳號。然而,若要利用該弱點是有條件的,具備完整權限的電腦使用者會較那些權限較低的使用者來的容易遭到被駭客利用該弱點攻擊的風險。
若需要此弱點的詳細資料可上下列微軟網站得知:https://www.microsoft.com/technet/security/bulletin/ms04-024.mspx
4.微軟MS04-021資訊安全公告:IIS Redirection Vulnerability (841373)
嚴重性等級:中等
弱點的影響:駭客可利用該弱點取得受害電腦的完整控制權。駭客會利用一刻意製造的訊息,並將該訊息傳送給具有此弱點的電腦,該受害電腦接受後將會執行駭客的惡意程式碼。
若需要此弱點的詳細資料可上下列微軟網站得知:https://www.microsoft.com/technet/security/bulletin/ms04-021.mspx
微軟14日公布了數個產品弱點及修補訊息,這些弱點分別被列為中度至高度危險等級,其中Task Scheduler及Html Help兩項弱點屬於高度危險等級,Windows Shell及IIS Redirector兩項弱點為中度危險等級,對企業用戶與個人用戶皆會造成影響。駭客有可能從遠端利用這些弱點,並進一步導致阻斷式服務攻擊(denial-of-serive)及洩漏重要資訊的風險。賽門鐵克強烈建議使用者立即下載並安裝修補程式,此外,消費者和IT人員應隨時更新防火牆規則及病毒定義檔至最新的狀態。
賽門鐵克安全機制應變中心資深總監 Vincent Weafer指出:『使用者應確實遵守最佳安全實務準則, 我們的安全專家亦將持續監視全球的攻擊活動。』
有關微軟MS 04-022/0023/024/021資訊安全公告:
1.微軟MS04-022資訊安全公告:Task Scheduler Vulnerability
嚴重性等級:高度
弱點的影響:此Task Scheduler裡的遠端執行程式碼弱點起因於一個未受檢查的緩衝區(unchecked buffer),緩衝區(buffer)是記憶體裡的程式用來接受來自外部資料的暫存區。未受檢查的緩衝區則是指程式未檢查其接收之資料是否正確的暫存區。若使用者利用管理者的權限登入系統,成功利用此弱點的駭客即可控制此受駭的系統。在網路攻擊的狀況下,駭客必須架設網站及網頁來利用此弱點。駭客無法強迫使用者進入有害網站。相反的,駭客必須說服使用者進入該網站,像是催促使用者按下該駭客網站的連結。只有當使用者執行以上動作時攻擊才會發生
若需要此弱點的詳細資料可上下列微軟網站得知:https://www.microsoft.com/technet/security/bulletin/ms04-022.mspx
2.微軟MS 04-023資訊安全公告:HTML help Vulnerability
嚴重性等級:高度
弱點的影響:這個HTML help弱點起因於HTML help未能完全檢查輸入的資料。若使用者利用管理者的權限登入系統,駭客將可成功利用此弱點控制此受感染的系統。若該弱點被利用來進行網路為主的攻擊行為,駭客必須架設網站及網頁來利用此弱點。
若需要此弱點的詳細資料可上下列微軟網站得知:https://www.microsoft.com/technet/security/bulletin/ms04-023.mspx
3.微軟MS04-024資訊安全公告:Windows Shell Vulnerability (839645)
嚴重性等級:中度
弱點的影響:Windows Shell是微軟作業系統中附加的使用者介面,此Windows Shell的弱點會導致遠端執行程式碼的風險。如果一個具備管理者權限的使用者登入具有此漏洞的電腦,成功利用該弱點的駭客則可以取得受害電腦的完整控制權,可以任意的安裝程式、瀏覽檔案、刪除資料、建立具備完整權限的新登入帳號。然而,若要利用該弱點是有條件的,具備完整權限的電腦使用者會較那些權限較低的使用者來的容易遭到被駭客利用該弱點攻擊的風險。
若需要此弱點的詳細資料可上下列微軟網站得知:https://www.microsoft.com/technet/security/bulletin/ms04-024.mspx
4.微軟MS04-021資訊安全公告:IIS Redirection Vulnerability (841373)
嚴重性等級:中等
弱點的影響:駭客可利用該弱點取得受害電腦的完整控制權。駭客會利用一刻意製造的訊息,並將該訊息傳送給具有此弱點的電腦,該受害電腦接受後將會執行駭客的惡意程式碼。
若需要此弱點的詳細資料可上下列微軟網站得知:https://www.microsoft.com/technet/security/bulletin/ms04-021.mspx
0.00
0 votes
1
3
5
7
9
請按數字進行評分
請以1~9的評分代表由負面到正面的感受,統計數據將決定資訊的參考價值。謝謝!
|
關鍵字建檔說明
|
顯示/隱藏
列印
列印提示
- 您可以點擊右方的「顯示/隱藏」鏈結來隱藏不相關的內容。
- 內容確認後,點擊右方的「列印」鏈結或瀏覽器之列印鍵即可。
- 完成後,顯示被隱藏的內容即可繼續瀏覽。
| point
知悉 | |







