米葫芦网

MS09-018:Active Directory存在远程执行代码漏洞

热度:4℃ 发布时间:2023-11-16 20:08:07

版本: 1.0

摘要

此安全更新解决了 Microsoft Windows 2000 Server 和 Windows Server 2003 上的 Active Directory 的实施以及安装在 Windows XP Professional 和 Windows Server 2003 上的 Active Directory 应用程序模式 (ADAM) 的实施中两个秘密报告的漏洞。更严重的漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全远程控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。

建议。 大多数客户均启用了“自动更新,他们不必采取任何操作,因为此安全更新将自动下载并安装。尚未启用“自动更新的客户必须检查更新,并手动安装此更新。

对于管理员、企业安装或者想要手动安装此安全更新的最终用户,Microsoft 建议客户使用更新管理软件立即应用此更新或者利用 Microsoft Update 服务检查更新。

受影响的软件

操作系统 组件 最大安全影响 综合严重等级 此更新替代的公告

Microsoft Windows 2000 Server Service Pack 4

Active Directory
(KB969805)

远程执行代码

严重

MS08-060

Windows XP Professional Service Pack 2 和 Windows XP Professional Service Pack 3

Active Directory 应用程序模式 (ADAM)
(KB970437)

拒绝服务

重要

MS08-035

Windows XP Professional x64 Edition Service Pack 2

Active Directory 应用程序模式 (ADAM)
(KB970437)

拒绝服务

重要

MS08-035

Windows Server 2003 Service Pack 2

Active Directory
(KB969805)

拒绝服务

重要

MS08-035

Windows Server 2003 Service Pack 2

Active Directory 应用程序模式 (ADAM)
(KB970437)

拒绝服务

重要

MS08-035

Windows Server 2003 x64 Edition Service Pack 2

Active Directory
(KB969805)

拒绝服务

重要

MS08-035

Windows Server 2003 x64 Edition Service Pack 2

Active Directory 应用程序模式 (ADAM)
(KB970437)

拒绝服务

重要

MS08-035

Windows Server 2003 SP2(用于基于 Itanium 的系统)

Active Directory
(KB969805)

拒绝服务

重要

MS08-035

不受影响的软件

操作系统 组件

Windows Server 2008(用于 32 位系统)和 Windows Server 2008(用于 32 位系统)Service Pack 2*

Active Directory

Active Directory 轻型目录服务 (AD LDS)

Windows Server 2008(用于基于 x64 的系统)和 Windows Server 2008(用于基于 x64 的系统)Service Pack 2*

Active Directory

Active Directory 轻型目录服务 (AD LDS)

微软的安全公告:

http://www.microsoft.com/china/technet/security/bulletin/MS09-018.mspx

网友评论
评论
发 布

更多软件教程
  • 软件教程推荐
更多+
Greenfoot设置中文的方法

Greenfoot设置中文的方法

Greenfoot是一款简单易用的Java开发环境,该软件界面清爽简约,既可以作为一个开发框使用,也能够作为集成开发环境使用,操作起来十分简单。这款软件支持多种语言,但是默认的语言是英文,因此将该软件下载到电脑上的时候,会发现软件的界面语言是英文版本的,这对于英语基础较差的朋友来说,使用这款软件就会...

07-05

Egret UI Editor修改快捷键的方法

Egret UI Editor修改快捷键的方法

Egret UI Editor是一款开源的2D游戏开发代码编辑软件,其主要功能是针对Egret项目中的Exml皮肤文件进行可视化编辑,功能十分强大。我们在使用这款软件的过程中,可以将一些常用操作设置快捷键,这样就可以简化编程,从而提高代码编辑的工作效率。但是这款软件在日常生活中使用得不多,并且专业性...

07-05

KittenCode新建项目的方法

KittenCode新建项目的方法

KittenCode是一款十分专业的编程软件,该软件给用户提供了可视化的操作界面,支持Python语言的编程开发以及第三方库管理,并且提供了很多实用的工具,功能十分强大。我们在使用这款软件进行编程开发的过程中,最基本、最常做的操作就是新建项目,因此我们很有必要掌握新建项目的方法。但是这款软件的专业性...

07-05

Thonny设置中文的方法

Thonny设置中文的方法

Thonny是一款十分专业的Python编辑软件,该软件界面清爽简单,给用户提供了丰富的编程工具,具备代码补全、语法错误显示等功能,非常的适合新手使用。该软件还支持多种语言,所以在下载这款软件的时候,有时候下载到电脑中的软件是英文版本的,这对于英语基础较差的小伙伴来说,使用这款软件就会变得十分困难,...

07-05

最新软件下载