通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
微软警告Windows存漏洞 网络服务器或遭攻击
责任编辑:酷酷の鱼   更新日期:2008-4-23
 
北京时间4月22日,据国外媒体报道,微软正在对一个可能导致网站受攻击的漏洞进行调查。该漏洞影响到多个Windows版本,其中包括Windows XP Professional SP2、Windows Server 2003、Windows Vista和Windows Server 2008。

      该问题存在于Windows的Internet信息服务(IIS)和SQL服务器的编码处理过程中。黑客可以利用该漏洞将自己的准入权限提升至LocalSystem管理员级别。微软警告称,在网站管理中大量使用用户提供的编码的公司更易于受到攻击。

      到目前为止,微软尚未收到任何黑客利用该漏洞进行攻击的报告,不过安全专家仍对此表示担心。McAfee研究员卡蒂克·拉曼(Karthik Raman)表示:“尽管该漏洞只是用于提升管理权限,但IIS会受到影响,这很令人担心。”拉曼表示,网络服务器在互联网上的应用非常广泛,所以如果网络服务器受到攻击,用户的网站就会瘫痪。

      目前,微软正在对此漏洞进行调查,并将决定是否立即发布补丁修复该漏洞,还是等到5月13日时与其它补丁一同发布。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月23日发布 每日计算机病毒及木马播报
    普通文章 部署网络防火墙策略十六条守则
    普通文章 当心Cookie泄密 看网吧黑客如何窃取机密
    普通文章 安全上网好帮手--木马克星保安全
    普通文章 带你认识Linux下的密码“暴破”软件
    普通文章 论Flash动态站的安全性
    推荐文章 推荐:从零开始为您的电脑系统做漏洞自检
    普通文章 让 “KAV 7” 与其它杀软都和平相处
    普通文章 iPhone和Wii浏览器易使用户遭到钓鱼攻击
    热门文章
    普通文章Vista SP1正版验证机制再遭破解
    普通文章网页成病毒传播途径 三成用户上网染毒
    普通文章无处不在的安全风险 谁来买单
    普通文章网银大盗被捕 团伙骗取上亿资金
    普通文章“键盘终结者”与“小不点”
    普通文章SOCKCAP代理的设置方法
    普通文章Spring中事件处理技巧
    普通文章Windows 内核漏洞 ms08025 分析
    普通文章程序从DOS/bios驻留内存到WINNT下监视读入内存数据
    普通文章同时感染Win/Lin 跨平台病毒成趋势
    精彩专题