安全漏洞 CN-VA04-105 发布日期:2004-10-19 漏洞类型:执行远程代码 漏洞评估:高危 受影响版本: Microsoft Windows NT Server 4.0 Service Pack 6a Microsoft Windows NT Server 4.0 终端服务器版 Service Pack 6 Microsoft Windows 2000 Service Pack 3 Microsoft Windows 2000 Service Pack 4 Microsoft Windows XP Microsoft Windows XP Service Pack 1 Microsoft Windows XP 64-Bit Edition Service Pack 1 Microsoft Windows XP 64 位版本(2003 版) Microsoft Windows Server 2003 Microsoft Windows Server 2003 64 位版本 Microsoft Windows 98 Microsoft Windows 98 Second Edition (SE) Microsoft Windows Millennium Edition (ME) 漏洞描述: 此更新解决了几个新发现的已公开漏洞。如果用户使用管理权限登录,成功利用其中最严重的漏洞的攻击者可以完全控制受影响的系统,包括安装程序;查看、更改或删除数据;或者创建拥有完全权限的新帐户。 那些帐户被配置为拥有较少系统权限的用户比具有管理权限的用户受到的威胁要小。 不过,要利用这些漏洞,需要进行用户交互。 解决方案: 立即升级微软系统 参考信息: