积极预防 及时发现
快速响应 力保恢复
微软公布Content Manager Server 2001中的新缺陷
发布时间:2002-08-09 信息来源:管理员

计算机世界网消息 8月7日,微软公司发出通告说,该公司用于开发和管理电子商务网站的应用程序Content Manager Server 2001中出现了三个新的安全缺陷。 其中的一个缺陷是由安全研究人员乔·古维亚发现的,这一缺陷可以使得攻击者利用专门为Web站点所有者所设计的限制对某些页面访问的功能,通过内存漏洞来控制相应服务器。微软公司在其网站上发布的公告中指出,攻击者通过向被攻击的服务器发送一条精心挑选过的请求,可以中断相应Web服务,或者可以在该服务器上运行某一程序,而且这一程序往往在完全系统权限下运行,因此攻击者可以随意进行任何自己想执行的操作。 另外两个缺陷分别出现在Content Manager Server 2001的内容授权功能和数据库功能中,这两个缺陷也可以向因特网攻击者暴露虚拟的入口,不过不如上一个缺陷那么严重。微软公司已经于7日发布了一个补丁程序,用于修复上述服务器应用程序中的三个缺陷。 据悉,微软公司目前还不清楚Content Management Server 2001被采用得有多广泛,但该公司强调会根据缺陷的严重程度来处理每一个缺陷。微软公司安全程序经理克里斯多佛·巴德表示,无论发现有1个用户还是有1000万个用户受影响,微软都会采取适当的措施来处理上述缺陷。