发布日期:2004年01月13日 版本号:1.0 摘要: 本公告的目标读者:使用 Microsoft Internet Security and Acceleration Server 2000 的客户 漏洞的影响:执行远程代码 最高严重等级:严重 建议:客户应该立即安装安全更新。 修补程序替换信息:无 注意事项:无 经过测试的软件和修补程序下载位置 受影响软件: Microsoft Internet Security and Acceleration Server 2000 -
下载更新 Microsoft Small Business Server 2000 (which includes Microsoft Internet Security and Acceleration Server 2000) –
下载更新 Microsoft Small Business Server 2003 (which includes Microsoft Internet Security and Acceleration Server 2000) –
下载更新 (以上链接均连到第三方网站) 不受影响软件: Microsoft Proxy Server 2.0 上面列出的软件已经过测试,以确定上述版本是否会受到影响。其他版本已不再受支持,它们可能会也可能不会受到影响。 技术说明: Microsoft ISA(Internet Security and Acceleration ) Server 2000 H.323 Filter存在一个安全漏洞.它可能使远程攻击者在Microsoft ISA Server 2000中的防火墙(Microsoft Firewall Service )服务中导致缓冲区溢出。 利用此缺陷,攻击者试图在防火墙服务里执行任意代码,这使得攻击者可以获得系统完全控制权限。H.323 Filter将被默认运行并安装完全或者防火墙模式的ISA Server 200的服务器激活。 漏洞等级: Microsoft Internet Security and Acceleration Server 2000 严重