安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2011-04-18
標題
Microsoft 資訊安全公告MS11-020 - 重大
CVE
CVE-2011-0661
BID
影響平台
Windows XP Service Pack 3 Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition Service Pack 2 Windows Vista Service Pack 1 Windows Vista Service Pack 2 Windows Vista x64 Edition Service Pack 1 Windows Vista x64 Edition Service Pack 2 Windows Server 2008 Windows Server 2008 Service Pack 2 Windows 7 Windows 7 Service Pack 1 Windows Server 2008 R2 Windows Server 2008 R2 Service Pack 1
說明
未經驗證的遠端執行程式碼資訊安全風險,存在於 Microsoft 伺服器訊息區 (SMB) 通訊協定軟體處理蓄意製作的 SMB 封包中。 攻擊者不需要驗證即可利用這項資訊安全風險,因此可藉由傳送蓄意製作的 SMB 封包至執行 Server 服務的電腦來利用資訊安全風險。 成功利用此資訊安全風險的攻擊者可以取得系統的完整控制權。
解決方式
因應措施指的是無法徹底修正資訊安全風險,但有助於在套用更新之前封鎖已知攻擊模式的設定變更。 Microsoft 測試了下列因應措施和狀態,討論因應措施是否會降低功能: •在防火牆中封鎖 TCP 連接埠 139 和 445
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms11-020.mspx
相關修正資訊連結