首页 电脑 电脑学堂 查看内容

Microsoft压缩文件夹远程任意指令漏洞(ms04-034)

2009-2-8 06:21 511 0

摘要: 涉及程序: MS 压缩文件夹 描述: Microsoft压缩文件夹远程任意指令漏洞(ms04-034) 详细: Microsoft Windows包含对ZIP压缩文件夹...
关键词: Microsoft Windows 文件夹 downloads FamilyId details aspx com www 缓冲区

涉及程序: MS 压缩文件夹 描述: Microsoft压缩文件夹远程任意指令漏洞(ms04-034) 详细: Microsoft Windows包含对ZIP压缩文件夹的支持。Microsoft Windows处理ZIP压缩文件夹的DUNZIP32.DLL模块存在缓冲区溢出,远程攻击者可以利用这个漏洞以登录用户进程权限在系统上执行任意指令。当ZIP文件包含一个超长文件名时(超过0x8000字节),在Windows shell中以ZIP压缩文件夹打开时,会触发缓冲区溢出出,允许异常处理被覆盖及EIP被劫持。<*来源:Yuji Ukai链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109771480904422&w=2http://www.microsoft.com/technet/security/bulletin/MS04-034.mspx*>受影响系统:Microsoft Windows XP Professional SP1Microsoft Windows XP ProfessionalMicrosoft Windows XP Home SP1Microsoft Windows XP HomeMicrosoft Windows 2003攻击方法: 暂无有效攻击代码 解决方案: 厂商补丁:Microsoft---------Microsoft已经为此发布了一个安全公告(MS04-034)以及相应补丁:MS04-034:Vulnerability in Compressed (zipped) Folders Could Allow Remote Code Execution (873376)链接:http://www.microsoft.com/technet/security/bulletin/MS04-034.mspx补丁下载:Microsoft Windows XP and Microsoft Windows XP Service Pack 1http://www.microsoft.com/downloads/details.aspx?FamilyId=6B70BA00-56D1-4314-8F53-F8355A6861D3Microsoft Windows XP 64-Bit Edition Service Pack 1http://www.microsoft.com/downloads/details.aspx?FamilyId=3F6896F3-F055-438D-93CE-CD15F37264CBMicrosoft Windows XP 64-Bit Edition Version 2003http://www.microsoft.com/downloads/details.aspx?FamilyId=4B63EF24-D0E4-4005-8E23-2F5EC24BE63FMicrosoft Windows Server 2003http://www.microsoft.com/downloads/details.aspx?FamilyId=0903569E-7F3D-4846-A1DC-78734E77D3A9Microsoft Windows Server 2003 64-Bit Editionhttp://www.microsoft.com/downloads/details.aspx?FamilyId=4B63EF24-D0E4-4005-8E23-2F5EC24BE63F附加信息: CVE(CAN) ID: CAN-2004-0575
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部