據Chinabyte網站報導,微軟22日發出的安全公告中指出,在Windows 2000和NT系統的網域名稱控制器發現了一個新的安全漏洞,會影響Windows定址服務軟體,因此可能讓網路系統受到攻擊威脅。
微軟在安全公告中稱,成功地利用這個安全漏洞的攻擊者能造成定址服務失敗或者能夠讓攻擊者選擇系統優先權限執行他的代碼。運行Windows NT 4.0網域名稱控制器或者Windows 2000網域名稱控制器的用戶應立即修復這個安全漏洞。
這個安全漏洞的出現是由於該軟體不能檢查作為申請註冊資訊的一部分發給伺服器的所有參數。攻擊者通過對資料進行精心修改,可製造一種“緩存溢出”的條件,迫使軟體崩潰或者執行附加在資料中的代碼。
微軟的安全公告稱,配置適當的防火牆可以阻止發給定址服務的這種請求,保護受影響的伺服器不受網路攻擊。攻擊者很可能會從機構的內部網路利用這種安全漏洞。其他版本的Windows作業系統軟體如果安裝定址服務軟體也會受到這種安全漏洞的影響。