注册 | 登录 | 设为首页 | 加入收藏
您当前的位置:飞翔学院-IT中国 → IT资讯互联网 → 文章内容

Crystal Reports对VS、Outlook和CRM的影响

作者:佚名 来源:不详 发布时间:2007-10-13 17:04:21
本文译自TechRepublic,未经许可请勿转载

微软已经修补了一个CrystalReports网页组件。该组件用在VisualStudio .NET,2003, Outlook2003,MicrosoftBusiness Solutions CRM 1.2。

具体细节

    威胁来源于目录漏洞CAN-2004-0204,这可能导致拒绝服务攻击或者隐密资料的泄露。MBSA(MicrosoftBaseline Security Analyzer)检测不到这个漏洞,但是只要SMS系统升级及时,它将会发现这个错误。

    正如微软安全公告MS04-017所说的,“Crystal Reports Web Viewer的安全漏洞将导致信息泄露和拒绝服务攻击”,存在漏洞的组件是一个发布时间比9.1.9800.9.版本发布时间早的CrystalDecisions.Web.dll文件。

    及时下载补丁是很有效的。

受影响版本及组件:

    与IIS一同使用的Visual Studio .NET 2003和Outlook 2003 with Business Contact Manager,以及Microsoft Business Solutions CRM1.2。

    对于使用Visual Studio .NET 2003或Outlook 2003 with Business ContactManager的系统,任何通过CrystalReports Web Viewer以真实或匿名身份登录的用户,就可以利用此漏洞发起攻击。

    对于 CRM 1.2,只有以真实身份登录的用户才能发起攻击,因为Web Viewer只允许以真实身份登录。

    危害与系统安装的IIS有关的原因是,不同的IIS产品有不同的默认安装方式。微软指出此程序的其他版本没有这个缺陷。


  • 打印文档
  • 推荐好友
  • 返回顶部
  • 增大字体
  • 减少字体
关于本站 | 工作机会 | 合作网站 | 广告服务 | 市场合作| 联系我们 | 抽奖活动
版权所有: 武汉威俊科技有限公司 Copyright 2005-2007 www.ITCNW.COM All rights reserved