您所在的位置: 首页>>网络安全>>漏洞补丁>>Microsoft>>

Windows DHCP客户端服务缓存溢出漏洞

http://netsecurity.51cto.com  2006-07-12 09:41  51CTO安全频道  51CTO.COM  我要评论(0)
  • 摘要:Microsoft Windows被报告一个漏洞,此漏洞可被恶意攻击者操作危及到用户系统安全。
  • 标签:Microsoft Windows


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

系统攻击

攻击类型:

本地网络攻击

发布日期:

2006-07-11

更新日期:

2006-07-12

受影响系统:

Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional

安全系统:

漏洞报告人:

厂商信任的Mariano Nuñez Di Croce、Cybsec Security Systems

漏洞描述:

Secunia Advisory:SA21010

Microsoft Windows被报告一个漏洞,此漏洞可被恶意攻击者操作危及到用户系统安全。
这个漏洞是由处理DHCP响应时DHCP客户端服务内的一个边界错误导致的。此漏洞可悲操作向客户端发送一个临时欺骗性DHCP响应从而导致缓存溢出。
成功操作允许执行任意代码。

测试方法:

解决方法:

提供补丁。
Microsoft Windows 2000 SP4:
http://www.microsoft.com/downloa...fae4-6914-4ffa-b0ec-61b912d47873
Microsoft Windows XP SP1 / SP2:
http://www.microsoft.com/downloa...cc28-b359-4b27-99b2-342f832cdecc
Microsoft Windows XP Professional x64 Edition:
http://www.microsoft.com/downloa...da03-73a7-462a-9dc2-2eb5405e2505
Microsoft Windows Server 2003 (with or without SP1)
http://www.microsoft.com/downloa...c3d2-59e3-4dd4-8323-b1b2f9dfa7a5
Microsoft Windows Server 2003 for Itanium-based systems (with or without SP1):
http://www.microsoft.com/downloa...bbbd-dfb6-4524-aa35-39323b210aa4
Microsoft Windows Server 2003 x64 Edition:
http://www.microsoft.com/downloa...30a7-bb7c-477a-a2a4-991629fc1402

(责任编辑:zhaohb)


Web安全云时代
NAC安全访问控制
安全防范与策略
网络技术经典基础教程
CISSP认证成长之路
 
 验证码: (点击刷新验证码)   匿名发表
  • Visual C++ 6.0完全自学宝典

  • 作者:强锋科技,朱洪波
  • Visual C++ 6.0是微软公司为程序人员提供的Visual Studio 6.0工具套件中的重要组成部分。本书由浅入深地介绍使用Visual C++ 6.0..
Copyright©2005-2008 51CTO.COM 版权所有