综述:
======
微软10月16日发布了7个安全公告,这些公告描述并修复了大量安全漏洞,其中大部分的安全漏洞都属于严重或紧急级别,攻击者利用这些漏洞可能远程入侵并完全控制服务器或者客户端系统。
我们强烈建议使用Windows操作系统的用户立刻检查一下您的系统是否受此漏洞影响,并按照我们提供的解决方法予以解决。
分析:
======
微软刚刚发布了7个最新的安全公告: MS03-041 到 MS03-047。这些安全公告分别描述了7个安全问题。其中包括2个Microsoft
Exchange Server相关的安全漏洞,以及5个
Microsoft Windows系统相关的安全漏洞。
其中,MS03-043以及MS03-046所描述的安全漏洞可能允许未授权的攻击者远程直接入侵
存在漏洞的Windows系统,需要立刻采取措施进行修复。
详述:
======
1. MS03-041 - 微软Authenticode实现允许远程执行任意代码
2. MS03-042 - 微软Windows Troubleshooter ActiveX控件的缓冲区溢出漏洞允许执行任意代码
3. MS03-043 - 微软Windows Messenger服务的缓冲区溢出漏洞允许执行任意代码
4. MS03-044 - 微软Windows帮助与支持中心的缓冲区溢出漏洞可能导致系统入侵
5. MS03-045 - 微软Windows ListBox 和ComboBox 控件中的缓冲区溢出允许执行代码
6. MS03-046 - 微软Exchange Server存在漏洞允许执行代码
7. MS03-047 - 微软Exchange Server 5.5 Outlook Web Access允许跨站脚本攻击
|