微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: Microsoft 安全公告 MS08-005 – 重要
pioneer
超级版主




积分 4563
发帖 4545
注册 2007-7-16
来自 BJ
#1  Microsoft 安全公告 MS08-005 – 重要

Internet Information Services 中的漏洞可能允许特权提升 (942831)

来源

Microsoft.com

软件名

Microsoft Internet Information Services (IIS) 7.x
Microsoft Internet Information Services (IIS) 6
Microsoft Internet Information Services (IIS) 5.x

描述

Internet Information Services 处理 FTPRoot、NNTPFile\Root 和 WWWRoot 文件夹中的文件更改通知的方式中存在一个本地特权提升漏洞。成功利用此漏洞的攻击者可以在本地系统的上下文中运行任意代码。攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000 上的 Microsoft Internet Information Services 5.0、Windows XP 上的 Microsoft Internet Information Services 5.1、Windows Server 2003 上的 Microsoft Internet Information Services 6.0 和 Windows Vista 上的 Microsoft Internet Information Services 7.0,此安全更新等级为“重要”。

解决方案

中文
Microsoft Windows 2000 Service Pack 4:
http://www.microsoft.com/downloa ... 5-b5ac-e3f0a6062753

Windows XP Professional SP2:
http://www.microsoft.com/downloa ... 3-9f1c-4e068c53a4ae

Windows Server 2003 SP1 / SP2:
http://www.microsoft.com/downloa ... 0-b771-3c7f66917a11

Windows Server 2003 x64 Edition (optionally SP2):
http://www.microsoft.com/downloa ... 4-9317-b5fd535d005a

Windows Vista:
http://www.microsoft.com/downloa ... 0-93fc-0f7386732514

Windows Vista x64 Edition:
http://www.microsoft.com/downloa ... f-98ee-1b801e59ae39

英文
Microsoft Windows 2000 Service Pack 4:
http://www.microsoft.com/downloa ... 5-b5ac-e3f0a6062753

Windows XP Professional SP2:
http://www.microsoft.com/downloa ... 3-9f1c-4e068c53a4ae

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com/downloa ... d-b1d4-81117820dcb2

Windows Server 2003 SP1 / SP2:
http://www.microsoft.com/downloa ... 0-b771-3c7f66917a11

Windows Server 2003 x64 Edition (optionally SP2):
http://www.microsoft.com/downloa ... 4-9317-b5fd535d005a

Windows Server 2003 with SP1/SP2 for Itanium-based systems:
http://www.microsoft.com/downloa ... 3-8e20-7f2b82178124

Windows Vista:
http://www.microsoft.com/downloa ... 0-93fc-0f7386732514

Windows Vista x64 Edition:
http://www.microsoft.com/downloa ... f-98ee-1b801e59ae39

[ Last edited by pioneer on 2008-2-15 at 10:04 ]

※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
2008-2-14 18:22
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号