首页 | 业界新闻 | 黑客教程 | 安全漏洞 | 安全文章 | 破解技术 | 技术文摘 | 黑客文化 | 本站原创 | 安全贴吧 | 在线留言 | IP查询 | 软件下载 | 繁体中文 |
您现在的位置: 黑色反击 >> 技术资讯 >> 安全漏洞 >> Win平台漏洞 >> 正文
MS08-005:Internet Information Services中漏洞
时间:2008-2-16 9:27:24 出处:微软 作者:微软 编辑:mervin 点击数:
发布日期: 二月 12, 2008

版本: 1.0

摘要:

此重要更新解决 Internet Information Services (IIS) 中的一个秘密报告的漏洞。 成功利用此漏洞的本地攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

建议。 Microsoft 建议客户尽早应用此更新。

受影响的软件 

操作系统 组件 最大安全影响 综合严重等级 此更新替代的公告

Microsoft Windows 2000 Service Pack 4

Microsoft Internet Information Services 5.0

特权提升

重要

Windows XP Professional Service Pack 2

Microsoft Internet Information Services 5.1

特权提升

重要

Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2

Microsoft Internet Information Services 5.1

特权提升

重要

Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2

Microsoft Internet Information Services 6.0

特权提升

重要

Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2

Microsoft Internet Information Services 6.0

特权提升

重要

Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Windows Server 2003 SP2(用于基于 Itanium 的系统)

Microsoft Internet Information Services 6.0

特权提升

重要

Windows Vista

Microsoft Internet Information Services7.0

特权提升

重要

Windows Vista x64 Edition

Microsoft Internet Information Services 7.0

特权提升

重要

不受影响的软件 

操作系统

Windows Vista Service Pack 1(所有版本)

Windows Server 2008(所有版本)

微软的安全公告:

http://www.microsoft.com/china/technet/security/bulletin/MS08-005.mspx

(以上链接均连到第三方网站)

精彩推荐
hack菜鸟入门
VB 从零开始编外挂(完
IPC入侵全接触
QQ跨站漏洞巧利用,强
WinXP中CPU占用100%原
黑客新技术 灰鸽子巧妙
实例讲解 黑客入侵论坛
ADSL共享上网方式大总
BMP文件格式分析
十招教你学会破解
热门软件
网 友 评 论
关于我们 - 联系方式 - 招聘信息 - 合作伙伴 - 网站地图 - 广告服务 - 我要投稿 - 设为首页 - 加入收藏
黑色反击 力倡网络安全,崇尚互联共享,欢迎各种媒体转载我们的原创作品 [转载请注明出处]。
EMAIL:hf110.com@gmail.com 备案:苏ICP备05010002号