安全科普
微软警告:FrontPage有漏洞危及服务器安全
时间:2002-09-26
微软周三警告网站管理员Frontpage延伸指令中有漏洞可让黑客侵入服务器,或者造成计算机当机。 微软在今年度的第53份通告中指出,由于SmartHTML解译器中出现漏洞,因此安装FrontPage Sever Extension 2000的计算机有可能遭到骇客的DOS(阻断服务)攻击。若是使用FrontPage Sever Extensions 2002,则骇客可任选任何程序代码执行,服务器形同不设防。 微软呼吁网管人员应立即安装修补程序,或者执行IIS的锁定工具,将IIS 网络服务器中的所有具有潜在危险的功能通通关闭。 微软自今年一月发起信任运算计划(Trustworthy Computing)后,至今已公布70多个重大漏洞。上周微软刚公布该公司的JVM软件有两大漏洞。 美国政府上周也公布一份“保护全美网络安全策略”的草案,内容呼吁厂商与安全研究人员应明快处理漏洞议题,不过文中并没有提起软件公司的自律问题。
