您当前位置:福清信息港 -> IT-> 安全巡逻园-> 系统漏洞
MS05-017:消息队列服务中的漏洞可能允许执行代码
作者:未知 来源:网上转载 日期: 2005-4-19
站内搜索
文章页数:[1] 
 

发布日期:2005 年 4 月 12 日版本:1.0

摘要

本文的目标读者:使用 Microsoft 消息队列服务 (MSMQ) 的客户

漏洞的影响:远程执行代码

最高严重等级:重要

建议:客户应尽早应用该更新。

安全更新替代:

注意事项:

测试过的软件和安全更新下载位置:

受影响的软件:

Microsoft Windows 2000 Service Pack 3 和 Microsoft Windows 2000 Service Pack 4 – 下载此更新

Microsoft Windows XP Service Pack 1 – 下载此更新

Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) – 下载此更新

Microsoft Windows 98 和 Microsoft Windows 98 Second Edition (SE) — 有关这些操作系统的详细信息,请查看本公告的“常见问题解答”部分。

不受影响的软件:

Microsoft Windows XP Service Pack 2

Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)

Microsoft Windows Server 2003 和 Windows Server 2003 Service Pack 1

Microsoft Windows Server 2003(用于基于 Itanium 的系统)

Microsoft Windows Millennium Edition (ME)

已对此列表中的软件进行了测试,以确定是否这些版本会受到影响。 其他版本或者不再包括安全更新支持,或者可能不会受到影响。 要确定产品和版本的技术支持生命周期,请访问 Microsoft 产品技术支持生命周期网站

微软的安全公告:

http://www.microsoft.com/china/technet/security/bulletin/MS05-017.mspx

以上链接均连到第三方网站

摘要:

此更新可消除一个秘密报告的新发现漏洞。 “消息队列服务”组件中存在远程执行代码漏洞。 默认情况下,任何受影响的操作系统版本上不安装“消息队列服务”组件。 只有手动安装“消息队列服务”组件的客户才容易受此问题的影响。 本公告的“漏洞详细资料”部分中对此漏洞进行了说明。

成功利用此漏洞的攻击者可以远程完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

我们建议客户应尽早应用此更新。

严重等级和漏洞标识:

漏洞标识符 漏洞的影响 Windows 98、98 SE Windows 2000 Windows XP Service Pack 1

消息队列服务漏洞 - CAN-2005-0059

远程执行代码

不严重

重要

重要

 

修订:

V1.0(2005 年 4 月 12 日):已发布公告

文章页数:[1] 
打印文章
热门文章
·银行大案要案频现银监会掀清扫“..
·手把手教你入侵 win2000..
·让Win2000更安全 ..
·微软最新五大安全公告 其中两个..
·微软可能遗漏Office一处高..
·专家称:手机毒王现身!可完全摧..
·Google已成为黑客工具 可..
·MS05-019:TCP/IP..
·系统应用知识:如何启动已经被禁..
·教你一招:如何防止ASP 木马..
最新文章
·系统应用知识:如何启动已经被禁..
·反黑防黑:一个鲜为人知的 木马..
·系统安全知识:解读Linux系..
·安全防护:与“入侵者”交手—认..
·MS05-017:消息队列服务..
·Sun J2SE软件开发包Ja..
·教你一招:如何防止ASP 木马..
·银行大案要案频现银监会掀清扫“..
·MS05-019:TCP/IP..
·MS05-020:Intern..
版权申明:除部分特别声明不要转载,或者授权本站独家播发的文章外,大家可以自由转载本站的原创文章,但原作者和来自本站的链接必须保留(非本站原创的,按照原来自一节,自行链接)。文章版权归本站和作者共有。
转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去本站水印。
特别注意:本站所有转载文章言论不代表本站观点,本站不承当任何法律责任,如需使用,请与原作者联系,版权归原作者所有。