摘要
此安全更新解决了 Microsoft 服务器消息块 (SMB) 中一个公开披露的漏洞。此漏洞可能允许在受影响的系统上远程执行代码。成功利用此漏洞的攻击者可以安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新的等级为“重要”。
此安全更新通过修改验证 SMB 身份验证回复的方式来消除此漏洞,以防止凭据重播。
建议。 Microsoft 建议用户立即应用此更新。
连接: Microsoft 安全公告 MS08-068 - 重要: SMB 中的漏洞可能允许远程执行代码 (957097)
|