返回首页
[登录] [注册]

软件水平:Windows超长共享名溢出漏洞

[日期:2011-04-26]   来源:碧波荡漾网  作者:网络   [字体: 五分PK10计划 ]

受影响系统:

Microsoft Windows XP Tablet PC Edition

Microsoft Windows XP Professional SP1

Microsoft Windows XP Professional

Microsoft Windows XP Media Center Edition

Microsoft Windows XP Home SP1

Microsoft Windows XP Home

Microsoft Windows XP Embedded SP1

Microsoft Windows XP Embedded

Microsoft Windows XP

Microsoft Windows NT 4.0SP6a

Microsoft Windows NT 4.0SP6

Microsoft Windows NT 4.0SP5

Microsoft Windows NT 4.0SP4

Microsoft Windows NT 4.0SP3

Microsoft Windows NT 4.0SP2

Microsoft Windows NT 4.0SP1

Microsoft Windows NT 4.0

Microsoft Windows ME

Microsoft Windows 98se

Microsoft Windows 98

Microsoft Windows 2003

Microsoft Windows 2000SP4

Microsoft Windows 2000SP3

Microsoft Windows 2000SP2

Microsoft Windows 2000SP1

Microsoft Windows 2000

详细描述:

Microsoft Windows是微软开发的视窗操作系统。Microsoft Windows的资源管理员和IE浏览器在处理超长共享名时缺少正确边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以进程权限在系统上执行任意指令。

Windows在当访问远程文件服务器如samba时不正确处理超长共享名,允许恶意服务器构建畸形超长的共享名,诱使用户使用资源管理员和IE浏览器查看时,可触发缓冲区溢出,精心构建共享名数据,可能以进程权限执行任意指令。

目前厂商还没有提供补丁或者升级程序

相关文章
相关评论