
发布日期:2004.04.13 版本号:1.0 摘要: 本文档的目标读者:使用Microsoft®Windows®的客户 安全漏洞的影响:远程代码执行 最高严重等级:严重 建议:用户应立即安装安全更新 安全更新替代:此公告替换几个先前的安全更新。查看(FAQ)部分公告全部列表。 注意:无 受影响的软件: • Microsoft Windows NT® Workstation 4.0 Service Pack 6a ? 下载更新 • Microsoft Windows NT Server 4.0 Service Pack 6a ? 下载更新 • Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 ? 下载更新 • Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, and Microsoft Windows 2000 Service Pack 4 ? 下载更新 • Microsoft Windows XP and Microsoft Windows XP Service Pack 1 ? 下载更新 • Microsoft Windows XP 64-Bit Edition Service Pack 1 ? 下载更新 • Microsoft Windows XP 64-Bit Edition Version 2003 ? 下载更新 • Microsoft Windows Server™ 2003 ? 下载更新 • Microsoft Windows Server 2003 64-Bit Edition ? 下载更新 • Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) and Microsoft Windows Millennium Edition (ME) ? Review the FAQ section of this bulletin for details about these operating systems 上面列出的软件已过测试,以确定上述版本是否会受到影响。其他版本已不再受支持,他们可能会也可能不会受到影响。 微软的安全公告: http://www.microsoft.com/technet/security/Bulletin/MS04-012.mspx (以上链接均连到第三方网站) 技术说明:
Microsoft Windows操作系统存在多个安全漏洞,攻击者在成功利用这些漏洞进行攻击后,能完全控制受攻击系统,获得完全权限,如安装和运行程式,存取数据和信息,创建新账号等!
严重等级和漏洞标识:
RPC Runtime Library Vulnerability - CAN-2003-0813 | 远程代码执行 | None | None | None | None | Critical | Critical | Critical | RPCSS Service Vulnerability - CAN-2004-0116 | 拒绝服务 | None | None | None | None | Important | Important | Important | COM Internet Services (CIS) ? RPC over HTTP Vulnerability - CAN-2003-0807 | 拒绝服务 | None | None | Low | Low | Low | None | Low | Object Identity Vulnerability - CAN-2004-0124 | 信息泄漏 | Not Critical | Low | Low | Low | Low | Low | Low | Aggregate Severity of all Vulnerabilities | | Not Critical | Low | Low | Low | | | |
修订版本: V1.0 (2004年04月13日):公告创建
|