·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 >> 新闻中心 >> 微软安全公告
MS07-039:Windows Active Directory 中存在漏洞

http://www.anqn.com     时间:2007-10-4 21:34:46      责任编辑:王奇      网友评论
热 点:

发布日期: 七月 10, 2007

版本: 1.0

摘要:

此严重安全更新解决了 Windows 2000 Server 和 Windows Server 2003 上的 Active Directory 实施中的一个秘密报告的漏洞,该漏洞可能允许远程执行代码或拒绝服务情形。 尝试利用此漏洞的攻击最有可能导致拒绝服务情况。 但是,很有可能是远程执行代码。 在 Windows Server 2003 上,攻击者必须拥有有效的登录凭据才能利用此漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建新帐户。

这是针对 Windows 2000 受支持版本的严重安全更新以及 Windows Server 2003 受支持版本的重要安全更新。此安全更新通过验证客户端 LDAP 请求中可转换的属性数来解决该漏洞。

建议。 Microsoft 建议用户立即应用此更新。

受影响的软件

操作系统 最大安全影响 综合严重程度等级 此更新替代的公告

Microsoft Windows 2000 Server Service Pack 4

远程执行代码

严重

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2

远程执行代码

重要

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2

远程执行代码

重要

Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)

远程执行代码

重要

不受影响的软件

操作系统

Windows 2000 Professional Service Pack 4

Windows XP Service Pack 2

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

Windows Vista

Windows Vista x64 Edition

微软的安全公告:

http://www.microsoft.com/china/technet/security/bulletin/MS07-039.mspx

以上链接均连到第三方网站

·上一篇: MS07-038:Windows Vista防火墙允许信息泄露漏洞
·下一篇: MS07-040:.NET Framework 允许远程执行代码漏洞

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·MS07-054:MSN Messenger中允许远程执行代码漏洞 [2007-10-4]
·MS07-053:Windows Services 中允许特权提升漏洞 [2007-10-4]
·MS07-052:Crystal Reports允许远程执行代码漏洞 [2007-10-4]
·MS07-051:Microsoft Agent允许远程执行代码漏洞 [2007-10-4]
·MS07-050: 矢量标记语言中的漏洞能允许远程执行 [2007-10-4]
·MS07-049:Virtual PC和Virtual Server 中的漏洞 [2007-10-4]
·MS07-048:Windows小工具的漏洞可能允许远程执行 [2007-10-4]
·MS07-047:Windows Media Player 中存在安全漏洞 [2007-10-4]
·MS07-046:GDI中存在的漏洞可能允许远程执行代码 [2007-10-4]
·MS07-045: Internet Explorer 的累积性安全更新 [2007-10-4]