首页 网络安全 安全学院 查看内容

Microsoft Windows入站SMB报文验证远程溢出漏洞

2005-6-16 02:07 1760 0

摘要: 发布日期:2005-06-15更新日期:2005-06-15受影响系统: Microsoft Windows XP SP2Microsoft Windows XP SP1Microsoft Win...
关键词: Windows Microsoft 报文 漏洞 攻击者 缓冲区 攻击 影响 SP1Microsoft 2005

发布日期:2005-06-15更新日期:2005-06-15受影响系统: Microsoft Windows XP SP2Microsoft Windows XP SP1Microsoft Windows Server 2003 SP1Microsoft Windows Server 2003Microsoft Windows 2000SP4Microsoft Windows 2000SP3不受影响系统: Microsoft Windows MEMicrosoft Windows 98seMicrosoft Windows 98描述: BUGTRAQ  ID: 13942CVE(CAN) ID: CAN-2005-1206Microsoft Windows是微软发布的非常流行的操作系统。Microsoft SMB中存在远程缓冲区溢出漏洞,远程攻击者可以利用这个漏洞以包含有漏洞代码内核的权限执行任意代码。起因是用于验证某些入站SMB报文的进程在将用户输入数据拷贝到不充分的内存缓冲区之前没有正确的执行边界检查。攻击者可以利用广播UDP报文同时攻击很多机器,并迷惑攻击来源。失败的攻击可能导致广播域内所有受影响的计算机崩溃。<*来源:Qualys    链接:http://www.microsoft.com/technet/security/Bulletin/MS05-027.mspx        http://www.us-cert.gov/cas/techalerts/TA05-165A.html*>
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部