搜尋

會員登入

搜尋

導覽

會員
廣告
廣告

微軟(Microsoft)的安全漏洞不安全?!

瀏覽次數:3439

微軟(Microsoft)17日對Windows 2000及網路伺服軟體的用戶提出警告,網路上的駭客可能透過該軟體的安全漏洞,奪取企業伺服器的掌控權。此外,因為已經有人惡意利用這個漏洞,所以微軟建議用戶立即安裝修補程式或藉其他方式阻絕攻擊。

Internet Security System的專案負責人Dan Ingevaldson表示,這個漏洞是暫存器超載(buffer overflow)所造成的問題,出現在微軟Internet Information Server(IIS)所支援的WebDAV(World Wide Web Distributed Authoring and Versioning)協定當中。惡性程式對WebDAV發出一個特別的命令需求,會接著產生另一個命令需求,讓記憶體的配置發生超載。這樣的技巧可以用來取得伺服器的主控權。

這個漏洞會發生在Windows 2000 servers的IIS 5.0上,至於Windows NT的IIS 4和Windows XP的IIS 5.1則沒有影響。

稀土棋局下的台灣解方:從供應鏈韌性看關鍵礦物合作新契機
特別企劃半導體

稀土棋局下的台灣解方:從供應鏈韌性看關鍵礦物合作新契機

稀土與關鍵礦物已成全球科技競爭與經濟安全的重要戰略資源。面對供應鏈高度集中與地緣風險升高,台灣如何透過國際合作、技術替代、戰略儲備與城市採礦,建立自主且具韌性的關鍵礦物供應體系?

稀土與關鍵礦物已成全球科技競爭與經濟安全的重要戰略資源。面對供應鏈高度集中與地緣風險升高,台灣如何透過國際合作、技術替代、戰略儲備與城市採礦,建立自主且具韌性的關鍵礦物供應體系?

關鍵字:Windows 2000