工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛
您的位置:软件 > 网络安全 > 安全漏洞 > 其它漏洞 > 正文
2004年07月十大网络安全漏洞
[文章信息]
作者:绿盟科技
时间:2004-08-10
出处:天极网
责任编辑:原野
[文章导读]
本十大安全漏洞由NSFOCUS安全小组根据安全漏洞的严重程度、影响范围等因素综合评出……
advertisement
热点推荐
· 2月16日软件精选 春节文章精彩回顾
· 轻松玩转Excel数据图表
· Win XP系统如何快捷地整理硬盘碎片
· ASP.NET中用healthMonitor属性用法
· Outlook中一次性转移大批邮件的方法
[正文]

1 2 3  下一页

  声明:本十大安全漏洞由NSFOCUS安全小组根据安全漏洞的严重程度、影响范围等因素综合评出,仅供参考

  1、MySQL空口令HASH绕过认证及缓冲区溢出漏洞

  综述:

  MySQL是一款开放源代码关系型数据库系统。

  MySQL验证机制实现存在问题,通过提交特殊构建的验证包,可使攻击者绕过MySQL 4.1中的口令认证。
  危害:
  远程攻击者可绕过口令验证机制登陆MySQL数据库
  
  2、Microsoft IIS 4.0重定向函数缓冲区溢出
 
  综述:

  Microsoft Internet Information Server 4.0重定向函数缺少正确边界缓冲区检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以系统进程权限在机器上执行任意指令。

  危害:
  远程攻击者可能以系统权限执行任意指令
  
  3、Microsoft HTML Help任意代码执行漏洞

  综述:

  Microsoft Windows允许应用程序使用一种标准方法显示和处理帮助文件。其中之一的方法是使用HTML帮助API。

  Microsoft Windows HTML Help存在问题,远程攻击者可以利用这个漏洞以用户进程权限在系统上执行任意代码。攻击者通过构建恶意页面,诱使用户访问,可以目标用户进程权限执行任意代码,包括安装程序,查看更改删除数据,建立新帐户等攻击。

  危害:
  攻击者可以通过构建恶意页面或邮件来在受害者主机上执行任意代码。

1 2 3  下一页

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • Linux内核文件存在泄露漏洞
  • Windows家族安全漏洞大搜捕
  • 善意黑客帮中国保钓网修补安全漏洞
  • 为掩技术漏洞 瑞星转移用户注意力
  • IE Popup.show鼠标事件劫持漏洞
  • Media Player 控件媒体预览漏洞
  • 网络安全最薄弱环节乃人为漏洞
  • 王渝次:信息安全保障工作任务紧迫 时不我待
  • 我国政务信息化建设的现状、问题、与对策
  • 北京丰台区政务信息化建设的主要做法与体会
  • 英特尔亚太区换帅 蒋安邦离职杨旭暂接任总裁
  • 2004年网上招聘全程无淡季 IT行业全面回暖
  • 专家:中国工程机械行业需要一流的供应链
  • 新浪遭遇集体诉讼 涉嫌发布虚假信息误导股市
  • 机构预测今年全球个人电脑销量增速将放缓
  • Advertisement

    天极无线


    奇妙科幻|美好风光|清风车影|漫画卡通|星座生肖|明星写真|动物世界
    老鼠爱大米
    挥着翅膀的女孩
    女人味
    栀子花开
    白月光
    刚刚好
    江南
    快乐崇拜
    亲爱的你怎么不在我身边
    小薇
    2002年的第一场雪
    有多少爱可以重来
    我的地盘
    七里香
    情人
     
    老鼠爱大米 老板电话
    冲动的惩罚 七里香
    我不是黄蓉 女生撒娇
    盛夏的果实 坚持到底
    孤单北半球 眉飞色舞
    挪威的森林 可爱女人
    最浪漫的事 老板电话

    CSEEK搜索