新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 软件 > 新品show 正文
关键词:

微软Exchange存在安全漏洞


http://www.enorth.com.cn  2001-04-04 00:00

  保加利亚bug猎手Georgi Guninski发出警告报告说,通过微软的Internet Explorer (IE)浏览器、互连网信息服务(IIS)和Exchange 2000软件之间的交互作用,可能暴露出服务器中的用户通讯地址录和电子邮件。

  

  这项报告说,微软的互连网发布程序OLE DB的数据库中储存着一个用来帮助互连网发布信息的工具,此工具可以在IIS 5.0或其他互连网数据库中调用供访问或对象操作的脚本。

  “问题是它允许和任何服务器连接,而不能制止其它服务器可能会下载其超文本网页,”Guninski在警告中说。

  

  另外,IIS 5.0在使用IE 5.0或更高版本的本地企业内部互连网中,浏览器会自动鉴别它而不事先提示用户。

  

  黑客希望利用这个漏洞创造一个怀有恶意的网站,以获取服务器的通讯地址录,这可能在任何浏览用户访问时,列出浏览用户IIS 5.0服务器中所有的通讯地址录。如果通讯地址录储存在带网络数据库的Exchange 2000服务器中,在某些情况下,甚至可以直接读取用户的电子邮件或文件夹。

  

  家庭电脑用户特别容易因这个漏洞受到攻击,使用IIS的互连网服务商需要注意这个漏洞。许多企业也容易遭到攻击,可能你用超文本发送一封电子邮件,就可以破坏一家公司的网络服务器。

  

  Guninski推荐用户禁止主动性的脚本以解决这个漏洞。

  

  Guninski在去年发现了微软软件的几个漏洞。他一月份在Windows的Media Player 7中发现了个安全漏洞,漏洞源于定制装饰用户界面图像的播放器“皮肤”,它允许黑客完全控制用户的电脑。(天译工作室)

  

编辑 超级管理员
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有