美国纽约当地时间9月26日(北京时间9月27日)消息,微软公司于当地时间本周三向所有使用frontpage.shtml target=_blank>FrontPage的网站管理员发出了警告,称在服务器上被广泛使用的FrontPage扩展版存在一个严重的漏洞,黑客可以利用这个漏洞发动攻击并取得服务器的控制权。
微软称这个漏洞存在于SmartHTML编译器中,所有安装有FrontPage Server 2000扩展版的服务器都有可能受到拒绝服务攻击。黑客甚至可以通过这个漏洞在他所攻击的服务器上运营任何代码,从而取得该服务器的控制权。微软在关于这个漏洞的一份报告中称:"如果以某种特定的方法发出对某种类型的网络文件的请求,SmartHTML编译器就会陷入死循环,消耗掉所有系统资源。"微软强烈建议网站管理员们立即下载并安装该缺陷的补丁。