BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / recommend / #102同步于 2005/8/17
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Recommend机器人发帖

微软发布2005年八月份安全公告

chit
2005/8/17镜像同步0 回复
微软刚刚发布了八月份的6个安全公告,这些公告描述并修复了9个安全漏洞,其中有3个属于严重 级别的。 Microsoft 安全公告 MS05-038 Internet Explorer 的累积性安全更新 (896727) 影响系统: Microsoft Windows 2000 Service Pack 4 上的 Internet Explorer 5.01 Service Pack 4 Microsoft Windows 2000 Service Pack 4 或 Microsoft Windows XP Service Pack 1 上的 Internet Explorer 6 Service Pack 1 Microsoft Windows XP Service Pack 2 的 Internet Explorer 6 Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 的 Internet Explorer 6 Microsoft Windows Server 2003(用于基于 Itanium 的系统)和 Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统)上 的Internet Explorer 6 Microsoft Windows Server 2003 x64 的 Internet Explorer 6 Microsoft Windows XP Professional x64 版本的 Internet Explorer 6 CVE编号: CAN-2005-1988 CAN-2005-1989 CAN-2005-1990 详细信息: 1、JPEG 图像呈现内存损坏漏洞 Internet Explorer 由于其处理 JPEG 图像的方式而存在一个远程执行代码漏洞。 攻击者 可以通过构建恶意的 JPEG 图像来利用此漏洞,如果用户访问了恶意网站或查看了恶意的电 子邮件,此漏洞就可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响 的系统 2、 跨域 Web 文件夹行为漏洞 Internet Explorer 中存在跨域漏洞,可能导致信息泄露或在受影响的系统上远程执行代码。 攻击者可以通过构建恶意的网页来利用该漏洞。 如果用户查看了恶意网页,恶意网页可能潜 在地允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 不过,要 利用此漏洞,需要进行大量用户交互和社会工程。 3、 COM 对象实例化内存损坏漏洞 Internet Explorer 实例化并不适合在 Internet Explorer 中使用的 COM 对象的方式中存 在远程执行代码漏洞。 攻击者可以通过建立恶意网页来利用此漏洞,如果用户访问了恶意 网站,可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统 解决办法: 临时解决办法: * 如果在使用Outlook 2002或之后版本,或Outlook Express 6 SP1或之后版本的话,以纯 文本格式阅读e-mail消息可以帮助防范HTML e-mail攻击 * 将Internet和本地intranet安全区设置为“高”,这样在Internet区和本地intranet区中 运行ActiveX控件和活动脚本之前会得到提示 * 配置Internet Explorer在运行ActiveX控件前要求提示,或在Internet和本地intranet安全 区中禁用ActiveX控件 * 将Web站点仅限为可信任的Web站点 补丁下载: 厂商已经针对这些漏洞发布了安全公告和相应的补丁程序,你可以使用windows自带的 update功能进行升级,也可以使用我们提供的sus服务(http://sus.ccert.edu.cn)进行升级 参考信息: http://www.microsoft.com/technet/security/Bulletin/MS05-038.mspx Microsoft 安全公告 MS05-039 即插即用中允许远程执行代码和特权提升漏洞 (899588) 影响系统: Microsoft Windows 2000 Service Pack 4 Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 Microsoft Windows XP Professional x64 Edition Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 Microsoft Windows Server 2003(用于基于 Itanium 的系统) Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统) Microsoft Windows Server 2003 x64 Edition CVE编号: CAN-2005-1983 详细信息: 即插即用存在远程执行代码和本地特权提升漏洞,成功利用此漏洞的攻击者可以完全控制受 影响的系统。 解决办法: 临时解决办法 使用防火墙阻断TCP 139和445端口 补丁下载 厂商已经针对该漏洞发布了相应的安全公告和补丁程序,你可以使用windows自带的update 功能进行更新,同时你也可以使用我们提供的sus服务(http://sus.ccert.edu.cn)进行更 新.如果无法自动更新,请到我们的网站上手动下载相应的补丁程序进行安装 windows2000 中文版补丁 英文版补丁 windows xp 中文版补丁 英文版补丁 windows2003 中文版补丁 英文版补丁 参考信息: http://www.microsoft.com/technet/security/Bulletin/MS05-039.mspx Microsoft 安全公告 MS05-040 Telephony 服务可能允许远程执行代码漏洞 (893756) 影响系统: Microsoft Windows 2000 Service Pack 4 Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 Microsoft Windows XP Professional x64 Edition Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 Microsoft Windows Server 2003(用于基于 Itanium 的系统) Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统) Microsoft Windows Server 2003 x64 Edition CVE编号: CAN-2005-0058 详细信息: 电话应用程序编程接口中存在的远程执行代码漏洞可能允许成功利用此漏洞的攻击者完全 控制受影响的系统。 解决办法: 临时解决办法 * 禁用Telephony服务 * 使用防火墙阻断外部发起的连接 补丁下载 厂商已经针对该漏洞发布了相应的安全公告和补丁程序,你可以使用windows自带的update 功能进行更新,同时你也可以使用我们提供的sus服务(http://sus.ccert.edu.cn)进行更 新.如果无法自动更新,请到我们的网站上手动下载相应的补丁程序进行安装 windows2000 中文版补丁 英文版补丁 windows xp 中文版补丁 英文版补丁 windows2003 中文版补丁 英文版补丁 参考信息: http://www.microsoft.com/technet/security/Bulletin/MS05-040.mspx Microsoft 安全公告 MS05-041 远程桌面协议可能允许拒绝服务漏洞 (899591) 影响系统: Microsoft Windows 2000 Server Service Pack 4 Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 Microsoft Windows XP Professional x64 Edition Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 Microsoft Windows Server 2003(用于基于 Itanium 的系统 Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统) CVE编号: CAN-2005-1218 详细信息: 远程桌面协议存在拒绝服务漏洞,攻击者可以利用此漏洞向受影响的系统发送特制的远程数 据协议 (RDP) 消息。 攻击者可以导致此系统停止响应。 解决办法: 临时解决办法 * 如果不是必须的话,禁用终端服务、远程桌面、远程协助和Windows Small Business Server 2003远程Web工作站功能 * 在企业边界防火墙阻断TCP 3389端口 补丁下载 厂商已经针对该漏洞发布了相应的安全公告和补丁程序,你可以使用windows自带的update 功能进行更新,同时你也可以使用我们提供的sus服务(http://sus.ccert.edu.cn)进行更 新.如果无法自动更新,请到我们的网站上手动下载相应的补丁程序进行安装 windows2000 中文版补丁 英文版补丁 windows xp 中文版补丁 英文版补丁 windows2003 中文版补丁 英文版补丁 参考信息: http://www.microsoft.com/technet/security/Bulletin/MS05-041.mspx Microsoft 安全公告 MS05-042 Kerberos 中的漏洞可能允许拒绝服务、信息泄露和欺骗 (899587) 影响系统: Microsoft Windows 2000 Server Service Pack 4 Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 Microsoft Windows XP Professional x64 Edition Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 Microsoft Windows Server 2003(用于基于 Itanium 的系统 Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统) CVE编号: CAN-2005-1981 CAN-2005-1982 详细信息: Kerberos 漏洞 Kerberos存在的拒绝服务漏洞可能允许攻击者将特制消息发送至 Windows 域控制器,从而导 致负责对 Active Directory 域中的用户进行身份验证的服务停止响应。 PKINIT 漏洞 这是一个信息泄露和欺骗漏洞。 此漏洞可能允许攻击者篡改从域控制器发出的某些信息,并 可能访问敏感的客户端网络通信。 用户可能认为他们正在访问受信任的服务器,但实际上正 在访问恶意服务器。 但是,攻击者必须先将其自身注入在客户端和域控制器之间的身份验证 会话的中间。 解决办法: 临时解决办法 * 使用防火墙阻断UDP和TCP 88端口 补丁下载 厂商已经针对该漏洞发布了相应的安全公告和补丁程序,你可以使用windows自带的update 功能进行更新,同时你也可以使用我们提供的sus服务(http://sus.ccert.edu.cn)进行更 新.如果无法自动更新,请到我们的网站上手动下载相应的补丁程序进行安装 windows2000 中文版补丁 英文版补丁 windows xp 中文版补丁 英文版补丁 windows2003 中文版补丁 英文版补丁 参考信息: http://www.microsoft.com/technet/security/Bulletin/MS05-042.mspx Microsoft 安全公告 MS05-043 Print Spooler 服务中的漏洞可能允许远程执行代码 (896423) 影响系统: Microsoft Windows 2000 Server Service Pack 4 Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 Microsoft Windows Server 2003 Microsoft Windows Server 2003(用于基于 Itanium 的系统) CVE编号: CAN-2005-1984 详细信息: 打印后台处理程序服务中存在远程执行代码漏洞,成功利用此漏洞的攻击者可以完全控制 受影响的系统。 解决办法: 临时解决办法 如果不需要请禁用Print Spooler服务 补丁下载 厂商已经针对该漏洞发布了相应的安全公告和补丁程序,你可以使用windows自带的update 功能进行更新,同时你也可以使用我们提供的sus服务(http://sus.ccert.edu.cn)进行更 新.如果无法自动更新,请到我们的网站上手动下载相应的补丁程序进行安装 windows2000 中文版补丁 英文版补丁 windows xp 中文版补丁 英文版补丁 windows2003 中文版补丁 英文版补丁 参考信息: http://www.microsoft.com/technet/security/Bulletin/MS05-043.mspx 鉴于这些漏洞的危害性,CCERT建议您尽快安装相应的补丁程序! 您可以通过以下方式安装补丁程序: 1、使用windows自带的update功能 2、使用sus服务器升级补丁程序,CCERT的sus服务器地址为http://sus.ccert.edu.cn 3、从我们网站上下载相应的补丁程序手动安装
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。