积极预防 及时发现
快速响应 力保恢复
微软发布两个安全警报 综合补丁堵漏洞
发布时间:2003-05-29 信息来源:管理员

微软公司5月28日发布了两个最高级别安全警报,这两个潜在的漏洞可能会导致其软件受到黑客攻击。公告包括发布修补微软互联网信息服务(IIS)中的4个弱点的综合补丁程序。级别为“重要”的安全警报针对的是可能造成运行该软件的服务器容易受到拒绝服务攻击的安全漏洞。这两个公告是微软今年发布的第18和19号安全警告。 微软项目经理Stephen Toulouse说:“我们明确希望运行IIS 4.0, 5.0以及5.1软件的人安装该补丁。”他还说,不过IIS 6以及微软视窗Server 2003则不受影响。 第二个公告级别为“中等”,针对的是微软Media Services中的一个弱点,一旦有人利用该软件,可能导致拒绝服务攻击。 安全补丁中的4个漏洞最危险的一个是IIS 用做授权的WebDav服务中的漏洞。这个漏洞可能造成运行IIS的服务器停止应答服务要求。IIS 5.0以及5.1版本中均有此漏洞,但4.0版本则没有。 安全补丁中另外两个级别为中等的漏洞,其中之一可能导致拒绝服务,另外一个则可能允许恶意代码通过缓冲溢出运行。不过这两个漏洞都要求黑客首先向网页上载一个特别的页面。 微软在最近几个月来采取了一系列行动,力图说服更多的信息技术经理安装它的安全补丁。该公司还专门为企业IT经理和消费者设立了电子邮件警报系统。微软还更新了两个现有的安全警报。本周二该公司撤消了Windows XP的更新版安全补丁,据说是因为它把下载了该补丁程序的互联网连接关闭了。