中青在线
2003年9月16日
星期
加入收藏 | 新闻回顾 | 检索 | 中青论坛 | 广告
小调查
首页->> 中国青年报

   

微软近期重大安全漏洞一览
2003年09月16日 10:16:48

 

  6月6日

  微软公司发布了最新的安全补丁程序,以修补IE的安全漏洞。此次安全补丁涉及的版本包括IE5.0、IE5.5、IE6.0以及Windows Server 2003下的IE6.0,这是微软今年第三次发布IE安全漏洞补丁。微软公司将此次的安全漏洞列为“严重”级,这个漏洞可以让入侵者在用户系统运行任意代码,给用户造成很
大的损失。如果用户访问某些恶意站点,入侵者可以通过这种安全漏洞攻击毫无准备的用户端系统。同时,入侵者还可通过HTML邮件实施攻击。

  6月25日

  微软发布并修复了两个安全漏洞。这两个安全漏洞可使Windows 2000服务器和Windows Media Player 9产生被攻击的危险。第一个缺陷被微软公司定为“重要”级,这是4个最高等级中的第二等级,入侵者常常利用此类缺陷使别人的电脑崩溃或运行恶意代码。第二个缺陷则会对任何安装了微软公司Windows Media Player 9的系统产生影响,攻击者可调用该软件使用的一个ActiveX控件读取电脑中的音乐库数据。微软将该缺陷定为“中等”,这是4个最低等级中的第二等级。

 7月3日

  微软宣布,他们已经成功地解决了其Passport服务中的一个安全漏洞。这个漏洞可能会导致部分老帐户被黑客恶意窃取。微软拒绝透露在这个漏洞修复之前,Passport服务的用户帐号被盗的危险性到底有多高。

  7月16日

  微软公司承认几乎所有的“视窗”(Windows)操作系统软件都存在严重缺陷,而最新的操作系统版本“视窗服务器2003 ”首当其冲。这个缺陷会允许黑客通过网络控制用户的计算机,盗取数据、删除文件及偷窥电子邮件。微软公司已呼吁用户马上到微软网站上下载免费补丁程序。

 7月29

  微软证实,最近于7月23日发行的MS03 029安全补丁会导致运行Windows NT 4.0操作系统的机器出现路由与远程访问服务(RRAS)失效的问题。MS03 029主要是修补Windows NT 4.0服务器文件管理功能中的漏洞,该漏洞使运行NT 4.0的机器极易遭受拒绝服务的攻击。在保持沉默之后,微软于7月29日升级了其安全公告,并发送电子邮件证实该补丁存在漏洞。目前,微软正在调查该问题,并将很快发行补丁软件。

  8月21日

  微软公司又发现了存在于IE浏览器中的两处重大漏洞。同时,微软也在其网站上发布了这两处漏洞的补丁程序。只要用户使用了带有漏洞的IE浏览器访问了黑客的站点,那么黑客就可以在用户不再进行任何操作的情况下攻击用户的计算机系统。一旦黑客成功入侵用户的计算机系统,他们就可以运行用户计算机系统上的任何代码程序。漏洞二出现在IE的“跨域”安全模式中。用户只要访问了一些带有恶意攻击性的站点,黑客就可以攻破用户系统,并运行用户系统中的脚本,使得脚本自动在不用的域中访问各种数据。微软公司称,此次受到影响的IE浏览器包括IE5.01和Windows Server 2003中的IE6.0。与此同时,微软还发布了2.5 2.7版本的数据访问组件(Data Access Components)的补丁程序。

  9月4日

  微软警告称,Office软件用户正面临电脑被攻击者控制的风险,除非立即安装补丁程序来修补漏洞。微软表示为Windows和Office研发应用程序的VBA软件中有一个“严重的”漏洞,这一漏洞有可能使一个恶意程序员创建用来发动攻击的文件。这次面临风险的包括微软的Access、Excel、PowerPoint、Publisher、Visio、Word等软件,这些软件都是Office系列软件的一部分,主要用途包括创建数据库、文件、制表以及创建网页等。另外微软表示,来自Great Plains商用软件部门的一些应用软件也受到了影响。

  9月11日

  微软公司表示,他们在Windows操作系统又发现了3处明显漏洞,这些漏洞主要存在于Windows NT 4.0、Windows 2000、Windows Server 2003、Windows XP,以及64位Windows XP等版本操作系统中。微软透露,前两处漏洞为“缓冲器溢出”,该漏洞可以使黑客通过海量恶意数据致使系统崩溃。第三处漏洞为“拒绝服务式攻击”,该漏洞可能导致文件或其他办公设备被强迫共享,黑客可以被授权访问系统内的所有资源。目前,微软公司已经在其站点上发布了相应的补丁程序。

 

 

 发表评论: 昵称  密码 匿名发表 注册会员
(本站注册用户请将此复选框钩掉,并输入在本站注册的用户名和密码发表评论) 
 
查看文章评论 打印】 【关闭
中青在线版权与免责声明: 

  在接受本网站服务之前,请务必仔细阅读下列条款并同意本声明。

  1. 凡本网注明"来源:中青在线或中国青年报"的所有作品,版权均属于中青在线或中国青年报社,未经本网授权,不得转载、摘编或以其它方式使用上述作品。
  2. 本网授权使用作品的,应在授权范围内使用,并按双方协议注明作品来源。违反上述声明者,中青在线将追究其相关法律责任。 
  3. 凡本网注明“来源:XXX(非中青在线)”的作品,均转载自其它媒体,转载的目的在于传递更多信息, 并不代表本网赞同其观点和对其真实性负责。
  4. 本网站文章仅代表作者本人的观点,不代表本网站的观点和看法,与本网站立场无关,文责作者自负。 
  5. 如因作品内容、版权和其它问题需要联系的,请在30日内与本网联系。
   联系方式:中青在线信息授权部 电话:010--64098058