首頁(yè)>>>技術(shù)>>>VoIP

發(fā)布今年首批安全公告 微軟警告VoIP缺陷

2004/01/15

  本周二,微軟發(fā)布了今年的首批安全公告,警告用戶稱,其用來(lái)控制IP電話流量的“互聯(lián)網(wǎng)安全和加速服務(wù)器”(ISA)的一個(gè)組件中存在一處危急缺陷。

  微軟在其網(wǎng)站上發(fā)布了代號(hào)為MS04-001至MS04-003的安全公告,其中包括對(duì)Exchange Server 2003和Microsoft Data Access Components(MDAC)中安全缺陷的補(bǔ)丁軟件。

  H.323是一種被IP電話技術(shù)用來(lái)通過IP網(wǎng)絡(luò)發(fā)送音、視頻數(shù)據(jù)的協(xié)議。在H.323數(shù)據(jù)包過濾器中的一處緩沖區(qū)溢出缺陷能夠使黑客在有問題的服務(wù)器上運(yùn)行他們自己的惡意代碼,他們還可能獲得對(duì)整個(gè)服務(wù)器系統(tǒng)的控制權(quán)。微軟公司聲稱,必須要發(fā)送一個(gè)經(jīng)過特殊設(shè)計(jì)的H.323數(shù)據(jù)包才能夠觸發(fā)這一缺陷。

  微軟是于本周二公布H.323缺陷的許多公司之一。思科也于本周二發(fā)布了Internetwork操作系統(tǒng)版本的軟件補(bǔ)丁。

  Network Associates公司的病毒研究經(jīng)理克萊格表示,只要有缺陷的服務(wù)被打開,而且正在接聽呼入的H.323數(shù)據(jù)包,黑客無(wú)須使用VoIP就能夠觸發(fā)這一安全缺陷。

  在本周二同樣被修正的還包括許多版本的MDAC。微軟表示,成功地觸發(fā)該安全缺陷的黑客可能將他們的權(quán)限提高到運(yùn)行使用MDAC的應(yīng)用程序的用戶相同的級(jí)別。

  微軟稱,第三個(gè)面向Exchange Server 2003的安全補(bǔ)丁軟件的危險(xiǎn)程度被評(píng)為“中等”,它修正了能夠使Outlook Web Access用戶瀏覽Exchange服務(wù)器上其它電子郵箱中的內(nèi)容。要利用這一缺陷,攻擊者需要一個(gè)有效的Exchange 2003帳戶。微軟還表示,攻擊者不能夠選擇要瀏覽哪一個(gè)電子郵箱中的內(nèi)容。

計(jì)算機(jī)世界網(wǎng)(www.ccw.com.cn)


相關(guān)鏈接:
VoIP應(yīng)用呼聲再起 通訊監(jiān)管成瓶頸 2004-01-15
德儀與Vonage合作 共推網(wǎng)絡(luò)語(yǔ)音電話服務(wù) 2004-01-10
北電贏得Verizon VoIP獨(dú)家合同 2004-01-08
北電為開曼群島提供VOIP業(yè)務(wù) 2004-01-06
思科彩屏IP智能電話機(jī)7970G上市 2004-01-05

分類信息:  國(guó)外動(dòng)態(tài)_與_voip     新聞?lì)l道   VOIP專欄_新聞   國(guó)外專欄   技術(shù)_voip_新聞
         
呼伦贝尔市| 彰化县| 巴林左旗| 枣阳市| 神池县| 聊城市| 邛崃市| 扶沟县| 灵宝市| 桓仁| 信阳市| 保康县| 大港区| 望城县| 久治县| 天台县| 泰兴市| 伊川县| 阜新市| 沾化县| 金阳县| 井冈山市| 根河市| 富宁县| 鹤峰县| 商南县| 玉田县| 林周县| 白水县| 平利县| 延庆县| 抚顺市| 南华县| 慈利县| 河津市| 渭南市| 尉氏县| 临桂县| 克什克腾旗| 博湖县| 颍上县|