积极预防 及时发现
快速响应 力保恢复
微软安全公告MS04-014:MS Jet Database Engine存在允许代码执行的漏洞
发布时间:2004-04-14 信息来源:管理员

发布日期:2004年4月13日 综述: MS Jet Database Engine存在一个缓冲区漏洞,它允许在受影响的系统上远程代码执行。攻击者利用这个漏洞,来执行特殊的查询语句,获得对系统完全的控制权,并能执行类似安装程序;查看、修改、删除数据;建立拥有系统权限的账号等任意操作。 受影响的系统: Microsoft Windows NT® Workstation 4.0 Service Pack 6a 下载更新 Microsoft Windows NT Server 4.0 Service Pack 6a 下载更新 Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 下载更新 Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, and Microsoft Windows 2000 Service Pack 4 下载更新 Microsoft Windows XP and Microsoft Windows XP Service Pack 1 下载更新 Microsoft Windows XP 64-Bit Edition Service Pack 1 下载更新 Microsoft Windows XP 64-Bit Edition Version 2003 下载更新 Microsoft Windows Server™ 2003 下载更新 Microsoft Windows Server 2003 64-Bit Edition 下载更新 Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) and Microsoft Windows Millennium Edition (ME) - 关于这些操作系统的细节问题请参见微软公告FAQ部分 漏洞危害: 攻击者可以通过远程代码执行来完全控制受影响的操作平台,并且可以执行类似安装程序;查看、修改、删除数据;建立拥有系统权限的账号等任意操作。 解决方案:立即下载更新 漏洞评估: 高危。攻击者可以远程代码执行来完全控制受影响的操作平台。 相关链接: http://www.microsoft.com/technet/security/bulletin/MS04-014.mspx