安全公告CN-SA05-10 发布日期:2005-04-15 安全等级:/upload/p1_23xs25.jpg
公开程度:公共 CNCERT/CC获得AusCERT(澳大利亚计算机应急组织)的最新消息称,利用微软4月公布的安全漏洞的概念代码已经证实。某种意义上讲,修改这些代码并投入实用并不是很烦琐。所以,AusCERT估计,不久针对这些漏洞的利用将广泛传播。 这些公开的代码主要针对下列漏洞: MS05-020 - Internet Explorer DHTML 漏洞 针对IE DHTML漏洞的概念代码已经出现,其允许远程代码执行。AusCERT 估计这段代码很快会被用在恶意网页上,并通过IE的未升级版本来执行恶意代码。 MS05-021 - Exchange Server 远程代码执行 微软公告提及Exchange Server的部分版本可以利用SMTP扩展命令来远程操作。根据AusCERT的调查,一些该漏洞的利用已经被发现。此外,Exchange Server通常拥有很高的系统权限,允许利用系统漏洞,包括通讯泄露的可能。The ISS 公告称此漏洞不需要用户交互,所以其可能发展为类似SQL Slammer的蠕虫。此外其也可能被用来金融欺诈,例如利用垃圾邮件传播的恶意代码或者僵尸网络的客户端。 MS05-016 - Windows Shell 远程代码执行 此概念代码可以制造利用此漏洞的.hta文件来远程执行恶意代码。并不烦琐的改动,很快可能出现通过邮件和网页来利用此漏洞。 MS05-017 - Message Queueing 远程代码执行 针对Message Queueing 组件漏洞的概念代码,允许远程代码执行。此服务不可以默认安装,只能手动安装。可能会影响使用Microsoft BizTalk Server的用户。 结论 这些概念代码的发布再一次演示了漏洞发布与利用之间的时间在缩短。AusCERT 相信在很短时间内,漏洞会被广泛利用,强烈建议商业用户及时评估其危害、及时下载补丁。
解决方案: 建议及时安装补丁。
参考信息: