网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Microsoft > 微软安全公告 MS01-035 (MS,补丁)  

微软安全公告 MS01-035 (MS,补丁)

2004-04-11  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
Microsoft Visual Studio RAD Support
 
描述:
Microsoft Visual Studio RAD Support 缓冲区溢出漏洞
 
详细:
FrontPage 服务器扩展是作为 IIS4.0,IIS5.0 的一部分随同它们一起发行的。它含有一个叫做 Visual Studio RAD (Remote Application Deployment) Support 的子组件。该组件允许 Visual InterDev 6.0 用户在IIS服务器上注册或注销 COM objects 。但是发现该组件存在一个未经检查的缓冲,而这个缓冲是用来处理输入信息的。

攻击者利用此漏洞,能在服务器上以 IUSR_machinename 身份执行任意代码,在某些情况下,甚至能以 SYSTEM 身份执行代码。

注意:
在 IIS 缺省安装下,并不会安装此组件。

受影响系统:
Microsoft Visual Studio RAD Support in FrontPage Server Extensions

受影响平台:
Windows 2000 Professional
Windows 2000 Server
Windows 2000 Advanced Server
Windows NT4.0 Workstation
Windows NT4.0 Server

网管联盟bitsCN_com


 
解决方案:
请用户下载安装补丁:
MS 下载
Microsoft Windows NT 4.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID= 31038

Microsoft Windows 2000:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID= 30727

CNNS 下载
Microsoft Windows NT 4.0:
http;//www.cnns.net/frankie/mirror/download/Q300477.exe

Microsoft Windows 2000:
http://www.cnns.net/frankie/mirror/download/Q300477_W2K_SP3_x86_en.EXE

 上一篇:MICROSOFT SQL Server 2000 Service Pack 1 (MS,补丁)   下一篇:DCShop 目录遍历漏洞 (MS,补丁)
微软安全公告 MS01-035 (MS,补丁) 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: