首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

天极网 > 软件频道 > 网络安全频道 >微软发布严重漏洞补丁公告

微软发布严重漏洞补丁公告

2004-02-11 17:57作者:出处:Yesky责任编辑:

  MS04-007: Microsoft ASN.1库远程代码可执行漏洞

  发布日期:2004.02.10
  版本号:1.0

  摘要:

  本文档的目标读者:使用 Microsoft?Windows的客户
  安全漏洞的影响:远程代码执行
  最高严重等级:严重
  建议:系统管理员应立即安装安全更新
  安全更新替代:
  注意:Windows NT 4.0(Workstation, Server, and Terminal Server Edition)默认情况不会安装这些受影响的文件。这个文件被作为Windows NT 4.0安全更新MS03-041及其他可能的非安全相关的热修复补丁文件的一部分被安装。如果Windows NT 4.0的MS03-041的安全更新没有安装,则不需要进行更新。验证是否安装过MS03-041,搜索文件名为:Msasn1.dll的文件。若存在,则需要安装此次更新。Windows Update, Software Update Services, and the Microsoft Security Baseline Analyzer都可以检测到是否需要安装更新。经过测试的软件和修补程序下载位置:

  受影响的软件:

  • Microsoft Windows NT? Workstation 4.0 Service Pack 6a – 下载更新.
  • Microsoft Windows NT Server 4.0 Service Pack 6a – 下载更新.
  • Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 – 下载更新.
  • Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3,
  • Microsoft 2000 Windows Service Pack 4 – 下载更新.
  • Microsoft Windows XP, Microsoft Windows XP Service Pack 1 – 下载更新.
  • Microsoft Windows XP 64-Bit Edition,
    Microsoft Windows XP 64-Bit Edition Service Pack 1 – 下载更新.
  • Microsoft Windows XP 64-Bit Edition Version 2003,
    Microsoft Windows XP 64-Bit Edition Version 2003 Service Pack 1 – 下载更新.
  • Microsoft Windows Server? 2003 – 下载更新.
  • Microsoft Windows Server 2003 64-Bit Edition – 下载更新.

  受影响组件:

  •  Microsoft ASN.1 Libr

  上面列出的软件已经过测试,以确定上述版本是否会受到影响。其他版本已不再受支持,它们可能会也可能不会受到影响。

  技术说明:

  在Microsoft ASN.1库中存在的安全漏洞可能允许在受影响系统中执行代码。这个漏洞的起因是Microsoft ASN.1库中未检查的缓冲区,这个缓冲区可能导致缓冲区溢出。成功利用这个缓冲区溢出漏洞的攻击者可能在受影响系统中以系统权限执行任意代码。然后攻击者就可以在系统中采取任何行为,包括安装程序,浏览数据,更改数据,删除数据,或以完全权限创建新帐号。

  严重等级:

Microsoft Windows NT 4.0 严重
Microsoft Windows NT Server 4.0 Terminal Server Edition 严重
Microsoft Windows 2000 严重
Microsoft Windows XP 严重
Microsoft Windows Server 2003 严重

  修订版本: V1.0 (2004年02月10日):公告创建

共3页。 9 7 1 2 3

关注此文的读者还看过:

返回软件频道首页

共3页。 首页 上一页 1 2 3

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

热门
推荐

网友关注

软件
资料
游戏

文章排行

本周
本月
最新更新
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名