中心首页 » 安全公告 » 正文

微软远程任意代码执行漏洞安全公告

发布时间:2020-03-02

Microsoft Security Bulletin MS04-001

微软Internet Security 与 Acceleration Server 2000 H.323 Filter远程
任意代码执行漏洞


公布日期: 01-13-2004

漏洞影响: 远程代码执行

安全等级:高

CVE : CAN-2003-0819

链接:

http://www.microsoft.com/technet/security/bulletin/MS04-001.asp

受影响系统:

* Microsoft Internet Security and Acceleration Server 2000


* Microsoft Small Business Server 2000 (which includes Microsoft

Internet Security and Acceleration Server 2000)


* Microsoft Small Business Server 2003 (which includes Microsoft

Internet Security and Acceleration Server 2000)


未受影响系统:

Microsoft Proxy Server 2.0

漏洞描述:

--------------

微软Internet Security 与 Acceleration Server 2000中使用的H.323 filter存在一个缓冲区溢出漏洞,通过这个漏洞攻击者可以在Internet Security 与 Acceleration Server 2000服务器上执行任意代码, 运行ISA Server 2000的服务器与打开防火墙模式的服务器默认打开H.323 filter.

如果攻击者成功的利用了此漏洞就可以完全控制整个系统.

详细内容:
-----------------

http://www.microsoft.com/technet/security/bulletin/MS04-001.asp

Microsoft Security Bulletin MS04-002

Exchange Server 2003 权限提升漏洞


发布日期: 01-13-2004

漏洞影响:权限提升


安全等级:中

CVE: CAN-2003-0904

受影响系统:

* Microsoft Exchange Server 2003

未受影响系统:

* Microsoft Exchange 2000 Server

* Microsoft Exchange Server 5.5

漏洞描述:
--------------
漏洞的产生原因是因为在前端的Exchange 2003服务器提供的Outlook Web Access(OWA)与后端运行的Exchange 2003服务器的HTTP连接被重用而产生的。当用户通过Exchange 2003前端服务器或者OWA访问他们的邮箱时,如果该服务器上的另一个用户刚刚访问过自己的邮箱,会导致可以有权限访问另一个用户的邮箱。

详细内容:
------------------
http://www.microsoft.com/technet/security/bulletin/MS04-002.asp

Microsoft Security Bulletin MS04-003

MDAC函数中存在溢出导致任意代码执行漏洞(832483)

发布日期: 01-13-2004

漏洞影响: 远程代码执行

安全等级:高

CVE Number(s): CAN-2003-0903

受影响系统:

* Microsoft Data Access Components 2.5 (included with Microsoft Windows

2000)

* Microsoft Data Access Components 2.6 (included with Microsoft SQL

Server 2000)

* Microsoft Data Access Components 2.7 (included with Microsoft Windows

XP)

* Microsoft Data Access Components 2.8 (included with Microsoft Windows

Server 2003)

Note The same update applies to all these versions of MDAC

* Microsoft Data Access Components 2.8 (included with Windows Server

2003 64-Bit Edition)

受影响系统:

漏洞描述:
--------------
Microsoft Data Access Components (MDAC)函数中存在溢出导致任意代码执行漏洞。当一个客户端请求网络上运行SQL Server服务器的列表时会向广播地址发出请求,因为该漏洞存在于一个特定的MDAC组件中,攻击者可以相应这个请求并构造一个特殊的包就会导致服务器溢出,导致攻击者可以在服务器上运行任意代码。

详细内容:
------------------
http://www.microsoft.com/technet/security/bulletin/MS04-003.asp