首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
SQL Server组件发现漏洞 可运行任意代码
  【日经BP社报道】日本微软于6月13日宣布,SQL Server 2000所含组件“SQLXML”中存在安全漏洞。在建立能够通过Internet Information Server/Services(IIS)向SQL Server直接发送请求(Query)的系统时,如果接收了某种被做过手脚的请求,就存在着IIS服务器上被执行任意代码(程序)的危险。与此同时,还在SQLXML中发现了可能危及客户端的安全漏洞。上述两个安全漏洞带来的危险均可通过补丁程序来避免。

微软警告:拨号连接存在安全缺陷
  计算机世界网消息 微软警告用户称,RAS(远程访问服务)Phonebook中一个“危险的”安全缺陷能够引起系统崩溃,或者让黑客以LocalSystem权限在系统上运行软件。

甲骨文亡羊补牢推出补丁
  【赛迪网讯】甲骨文公司上周发布了补丁软件用于修补其9i数据库中发现的两个安全漏洞。这两个安全漏洞使攻击者可以接管受感染系统或在其上运行代码。

微软首席安全战略官:安全问题人人有责
  【日经BP社报道】日前美国微软首席安全战略官(Chief Security Strategist)Scott Charney访问日本,就该公司的安全方针进行了说明。Charney表示:“本公司将安全问题作为最优先课题来处理。用户也应该采取导入安全软件及更新旧电脑等措施,在安全方面承担起相应的责任”。

雅虎即时通讯存在缺陷 黑客可能删除文件
  【eNews消息】雅虎公司已经发布了一个即时通讯软件的安全补丁程序,修正了一个使黑客能够删除用户计算机上文件的安全缺陷。

WinXP全身是洞 微软将推第二版专门补漏
  【赛迪网讯】“可靠运算(Trustworthy Computing)”目前已成为微软产品开发的重要指标,为达到这一标准,微软近来也频频发布产品补丁、为解决安全问题不遗余力。日前它就发布了IE的“巨型”补丁程序。针对微软的举措,英国一家IT杂志则称,微软即将推出Windows XP第二版,即SE(Second Edition)版,除将全面修正Windows XP头版程序缺陷外,还将加入更多的新功能。


版权所有,未经许可,不得转载