发布日期:2004年4月13日 综述: MS Jet Database Engine存在一个缓冲区漏洞,它允许在受影响的系统上远程代码执行。攻击者利用这个漏洞,来执行特殊的查询语句,获得对系统完全的控制权,并能执行类似安装程序;查看、修改、删除数据;建立拥有系统权限的账号等任意操作。 受影响的系统: Microsoft Windows NT® Workstation 4.0 Service Pack 6a
下载更新 Microsoft Windows NT Server 4.0 Service Pack 6a
下载更新 Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
下载更新 Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, and Microsoft Windows 2000 Service Pack 4
下载更新 Microsoft Windows XP and Microsoft Windows XP Service Pack 1
下载更新 Microsoft Windows XP 64-Bit Edition Service Pack 1
下载更新 Microsoft Windows XP 64-Bit Edition Version 2003
下载更新 Microsoft Windows Server™ 2003
下载更新 Microsoft Windows Server 2003 64-Bit Edition
下载更新 Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) and Microsoft Windows Millennium Edition (ME) - 关于这些操作系统的细节问题请参见微软公告FAQ部分
漏洞危害: 攻击者可以通过远程代码执行来完全控制受影响的操作平台,并且可以执行类似安装程序;查看、修改、删除数据;建立拥有系统权限的账号等任意操作。
解决方案:立即下载更新
漏洞评估: 高危。攻击者可以远程代码执行来完全控制受影响的操作平台。
相关链接:
http://www.microsoft.com/technet/security/bulletin/MS04-014.mspx