Microsoft Security Bulletin MS04-001
微软Internet Security 与 Acceleration Server 2000 H.323 Filter远程
任意代码执行漏洞
公布日期: 01-13-2004
漏洞影响: 远程代码执行
安全等级:高
CVE : CAN-2003-0819
链接:
http://www.microsoft.com/technet/security/bulletin/MS04-001.asp
受影响系统:
* Microsoft Internet Security and Acceleration Server 2000
* Microsoft Small Business Server 2000 (which includes Microsoft
Internet Security and Acceleration Server 2000)
* Microsoft Small Business Server 2003 (which includes Microsoft
Internet Security and Acceleration Server 2000)
未受影响系统:
Microsoft Proxy Server 2.0
漏洞描述:
--------------
微软Internet Security 与 Acceleration Server 2000中使用的H.323 filter存在一个缓冲区溢出漏洞,通过这个漏洞攻击者可以在Internet Security 与 Acceleration Server 2000服务器上执行任意代码, 运行ISA Server 2000的服务器与打开防火墙模式的服务器默认打开H.323 filter.
如果攻击者成功的利用了此漏洞就可以完全控制整个系统.
详细内容:
-----------------
http://www.microsoft.com/technet/security/bulletin/MS04-001.asp
Microsoft Security Bulletin MS04-002
Exchange Server 2003 权限提升漏洞
发布日期: 01-13-2004
漏洞影响:权限提升
安全等级:中
CVE: CAN-2003-0904
受影响系统:
* Microsoft Exchange Server 2003
未受影响系统:
* Microsoft Exchange 2000 Server
* Microsoft Exchange Server 5.5
漏洞描述:
--------------
漏洞的产生原因是因为在前端的Exchange 2003服务器提供的Outlook Web Access(OWA)与后端运行的Exchange 2003服务器的HTTP连接被重用而产生的。当用户通过Exchange 2003前端服务器或者OWA访问他们的邮箱时,如果该服务器上的另一个用户刚刚访问过自己的邮箱,会导致可以有权限访问另一个用户的邮箱。
详细内容:
------------------
http://www.microsoft.com/technet/security/bulletin/MS04-002.asp
Microsoft Security Bulletin MS04-003
MDAC函数中存在溢出导致任意代码执行漏洞(832483)
发布日期: 01-13-2004
漏洞影响: 远程代码执行
安全等级:高
CVE Number(s): CAN-2003-0903
受影响系统:
* Microsoft Data Access Components 2.5 (included with Microsoft Windows
2000)
* Microsoft Data Access Components 2.6 (included with Microsoft SQL
Server 2000)
* Microsoft Data Access Components 2.7 (included with Microsoft Windows
XP)
* Microsoft Data Access Components 2.8 (included with Microsoft Windows
Server 2003)
Note The same update applies to all these versions of MDAC
* Microsoft Data Access Components 2.8 (included with Windows Server
2003 64-Bit Edition)
受影响系统:
无
漏洞描述:
--------------
Microsoft Data Access Components (MDAC)函数中存在溢出导致任意代码执行漏洞。当一个客户端请求网络上运行SQL Server服务器的列表时会向广播地址发出请求,因为该漏洞存在于一个特定的MDAC组件中,攻击者可以相应这个请求并构造一个特殊的包就会导致服务器溢出,导致攻击者可以在服务器上运行任意代码。
详细内容:
------------------
http://www.microsoft.com/technet/security/bulletin/MS04-003.asp