新浪首页免费邮件用户注册网站地图
新浪首页 > 科技时代 > 软件 > 正文
微软称Win2000 Server存在严重安全漏洞

http://www.sina.com.cn 2001年05月08日 10:53 日经BP社

  日本微软于2001年5月2日宣布,在“Windows 2000 Server”、“Windows 2000 Advanced Server”、“Windows 2000 Datacenter Server”中标准配备的Web服务器软件“IIS 5.0”中存在着严重的安全漏洞。如果恶意利用该安全漏洞,在最坏的情况下,来自外部的攻击者可以“冒名管理者”,将自己登录到运行在IIS 5.0上的Windows 2000 Server后便能够操作服务器上所有的程序。日本微软表示,美国微软的Web网站上已经开始发放用来解决这一问题的补丁软件。

  日本微软公布的安全漏洞是与“ISAPI扩展”相关的漏洞,“ISAPI扩展”是用来执行IIS 5.0及Web应用软件的组件(Commponent)。在使用IPP(Internet Printing Protocol)协议的因特网印刷系统(注:供客户端在因特网上利用Web浏览器操作打印机的系统)中,当来自外部的攻击者实施向ISAPI扩展发送特定参数的Buffer Over Run(音译)攻击时,便可以从外部执行服务器上的所有的代码。换句话说这将允许外部入侵者劫持系统。

  日本微软表示这个安全漏洞非常严重,并且紧急建议所有使用IIS 5.0的系统管理员导入补丁软件。另外,该公司将在今后提供的Windows 2000 Service Pack 2中包含纠错程序。

  点击此处订阅手机短信NASDAQ最新行情


发表评论】【应用软件】【科技聊天】【关闭窗口

新 闻 查 询







 相关链接
微软发出警告:视窗2000存在安全漏洞(2001/05/03 16:29)
Win2000终端应用联盟在京成立(2000/06/23 11:30)
Stratus计划将Windows2000引入高端电脑市场(2000/04/19 12:08)
Win2000中文版销售平淡 看的人多买的人少(2000/03/22 11:31)
windows 2000专题
 新浪推荐:定制您关心的新闻,请来我的新浪
新浪网隆重推出手机短信顶级新闻服务
五一旅游专题给您最快信息和贴心帮助
2001高考专栏全新推出 600所高校一网打尽!
来星座频道解读命运密码 把握爱情脉搏!
订阅手机短信NASDAQ最新行情
影视演出应有尽有--“五一”娱乐总动员!
中国队第7次冲击世界杯
GlobalEnglish 三个月练就流利口语


网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息 | 网站律师

Copyright © 1996 - 2001 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有 四通利方 新浪网