北京:网站制作 网站建设 网站设计 CAD制图 效果图制作 建筑漫游 机械制图
最佳方案:CAD制图-3D效果图-3D动画制作-建筑漫游和机械效果图
24小时咨询热线:13366838023
首  页 新闻动态 域名注册 虚拟主机 主机托管 专线接入 图形图象艺术设计 CAD机械图制作 3D效果图制作
  建筑漫游 网页制作教程 程序编程教程 网站推广教程 多媒体制作 操作系统教程 图形图象处理教程 平面设计教程 网络安全教程
技术文章
网站的Google排名内部优化攻…
Auto CAD中为三维图形添加尺…
网站制作:如何确定网站栏目…
CSS文件应该保持整洁和统一
符合web标准的网页中调用Fla…
微软就发布了IE8的第二个Bet…
08年全球游戏软件销量同比增…
虚拟建筑场景漫游技术及其应…
三成鲜花通过QQ、网站在线卖…
假冒网站成本只需百元
美家庭学校封杀10大网站排名…
数字光魔地产动画 互动建筑漫…
如何打造实用网站?
客户案例
arca laska服装品牌
北京莱比特环保科技有限公司…
渲淇犬舍
网站建设:绿色健峰
网站制作:天津信汇制药股份有…
网站建设:北京凯伦葡萄酒有限…
网站制作:泰赫雅特汽车销售服…
网站制作:北京顺新联华商贸公…
网站制作:3818库画廊
北京天成鑫缘家政服务中心
美术家协会国际双年展
加拿大瑞潮商业顾问有限公司…
北京新二灯霓虹灯饰有限公司…
  更多>>  


微软安全公告 MS01-031

来源:  

涉及程序:
telnet services

描述:
Windows 2000 Telnet 服务存在多个重大安全漏洞

详细:
微软今天发布安全公告,指出其 WINDOWS 2000 中的 TELNET 服务存在多个漏洞:
1、提升权限漏洞
当一个 TELNET 服务进程建立时,该服务会创建一个有名管道,并用它来执行命令。但是,该管道的名字能被预见。如果 TELNET 发现一个已存在的管道名,它将直接用它。攻击者利用此漏洞,能预先建立一个管道名,当下一次 TELNET 创建服务进程时,便会在本地 SYSTEM 环境中运行攻击者代码。

2、拒绝服务漏洞
有四个漏洞能引起 D.o.S 攻击:
A、攻击者能建立大量的空闲 TELNET 登录进程从而阻止其它合法用户登录;
B、攻击者反复地建立、终止 TELNET 进程会耗尽服务器的 handles,从而造成拒绝服务;
C、攻击者通过构造一个特殊的登录命令能导致 TELNET 拒绝服务;
D、只需使用普通用户的权限通过一个系统调用便能终止 TELNET 服务。

3、泄露敏感信息漏洞
攻击者通过 TELNET 服务能获得 GUEST 帐号的一些敏感信息,该漏洞和 MS01-026 中的漏洞相仿。

注意:

1、提升权限漏洞需攻击者有在本地执行代码的权力,且 TELNET 服务已开的情况下
2、拒绝服务漏洞通过重启服务器能恢复正常
3、获得 GUEST 敏感信息漏洞只有 GUEST 帐户在本地机上被禁止,而在信任域上被激活情况下才能利用。

受影响系统:
Microsoft® Windows® 2000

解决方案:
请用户下载安装补丁:
Microsoft Windows 2000 Professional, Server, Advanced Server:
MS 下载:http://www.microsoft.com/Downloads/Release.asp?ReleaseID=30508
Microsoft Windows 2000 Datacenter Server:
Windows 2000 Datacenter Server 补丁与硬件相关,请与原始设备供应商联系 

2005-1-30 14:55:53

【关闭窗口】
友情链接: 格鲁吉亚旅游与投资
Copyright © 2001-2020 Beijing Aodu Haixun Tchnology Inc.All rights reserved. 版权所有:海讯资源
电  话:010-88409500 13366838023 网站制作专线:010-15210224336(微信同号)
传  真: 电子邮件:haixunceo@126.com