安全专家发现微软信息服务服务器的软件缺陷

2003-3-26 14:10:19【作者】 畅享网 【进入论坛】
广告

安全专家发现微软信息服务服务器的软件缺陷

3月26日消息 一名委瑞内拉安全顾问发布了一个利用微软互联网信息服务器软件漏洞的小程序,微软最发布的补丁程序并没有解决这个问题。

周一公开了该程序的源代码—用安全术语说是利用,这个程序可以让技术知识较少的系统管理人员了解缺陷的存在,该程序也可以使不太熟练的恶意者攻击服务器。

委瑞内拉科学安全公司的信息安全顾问Rafael Nunez说,我发布这个程序是为了开导公众和让那些不熟悉这些漏洞的管理员改进系统的安全。Nunez此前是一名黑客,网名是“FaFa”。

程序发表在BugTraq和VulnWatch这两个安全列表上,这是微软公司一周前宣布的Windows 2000缺陷的最新麻烦。微软公司说,这个可能被利用的缺陷存在于互联网信息服务器(II2)5.0 World Wide Web分布式网页的制作与编译组件上,它可使攻击者控制服务器。该缺陷是美国军方在一台公共服务器因缺陷被入侵后在3月12日发现的。

除了表示用户应当用补丁程序修复系统外,微软公司拒绝评论此事。委内瑞拉安全顾问还强调,系统管理员应当在病毒编写者利用缺陷引导计算机蠕虫之前修复他们的系统。

Nunez说,这个缺陷是非常严重的,任何未经修复的系统都可以使远程攻击者获得系统管理员的全部权力。某些恶意的程序员可利用缺陷编写可使网站自动修改或发生其他恶意运行的蠕虫。

本文原载于ChinaByte

如果您希望与本文章的作者或其所在机构,进一步交流,请联系:畅享网 姜小姐
jill.jiang@amteam.org | 021-51096826-112 | 在线联系
老孙的IT运维管理之道[原创]用户的BSM用户的IT业务管..

从企业实际的IT运营角度来看,BSM是推动IT与业务融合,实现、改善WCNG司IT管理和治理的最佳实践之一。

吕建伟 专栏和CIO问答软件项目实施管理

现实中很少能按照正规流程来的,所以只能把流程中的各个环节拆开,个个击破,以后就可以见招拆招了。

节能与优化IT 企业CIO过冬良策

当前金融危机的影响还在继续漫延,很多企业都在苦寻过冬的良策,在这种情况下,节能与优化技术与产品无疑成为CIO们关注的首要对象,本次选题就是针对节能与优化IT来为CIO们提供过冬的良……

观08软件并购风潮 议09巨头何处生花

2008,似乎注定是不平静的一年。有人说2008是并购年。业内人士表示,在全球软件行业,并购一直是大企业谋求做大做强的捷径之一,包括甲骨文、SAP,微软等全球软件巨头都为了扩大自己……