相关文章  
  • Windows2003 下提高 FSO 的安全性
  • 用 Windows XP 组策略修改系统配置
  • 九大方面优化 Windows 内存使用效率
  • Windows 七大实用技巧及简明问答
  • Windows 释放系统资源的 15 个技巧
  • 系统文件的完全清除方法详解
  • Windows XP 操作系统密码复原秘技
  • 网管经验谈:赤手空拳破解系统密码
  • 轻松配置 Windows XP
  • 删除顽固文件高级技巧汇集
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Windows 系统常见漏洞分析5

    sp;Server的一个组件,对管理员脚本和Internet数据查询提供支持。但是,idq.dll在一段处理URL输入的代码中存在一个未经检查的缓冲区,攻击者利用此漏洞能导致受影响服务器产生缓冲区溢出,从而执行自己提供的代码。更为严重的是,idq.dll是以System身份运行的,攻击者可以利用此漏洞取得系统管理员权限。

      2.解决方法

      用户可以分别到http://www.microsoft.com/Downloads/Release.asp?ReleaseID=30833和http://www.microsoft.com/Downloads/Release.asp?ReleaseID=30800处下载补丁,或删除对.idq和.ida的脚本映射。如果其他系统组件被增删,有可能导致该映射被重新自动安装。

      注意:安装Index Server或Index Services而没有安装IIS的系统无此漏洞;另外,即使Index Server/Indexing Service没有开启

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved