Windows服务远程缓冲区漏洞

(2003-11-14 12:24 )( )(Nsfocus )
导读-- Microsoft Workstation服务在处理日志记录时缺少充分的边界缓冲区检查……
天极IT资讯短信服务 电脑小技巧
资费:包月5元
手机:
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。(首月免费)

  受影响系统:

  Microsoft Windows XP Professional SP1
  Microsoft Windows XP Professional
  Microsoft Windows XP Home SP1
  Microsoft Windows XP Home
  Microsoft Windows XP
  Microsoft Windows 2000SP4
  Microsoft Windows 2000SP3
  Microsoft Windows 2000SP2

  不受影响系统:

  Microsoft Windows NT 4.0SP6a
  Microsoft Windows ME
  Microsoft Windows 2003

  描述:

  Microsoft DCE/RPC服务可以提供网络管理功能,这些功能提供管理用户帐户和网络资源管理的功能。部分网络管理功能在Windows目录下的"debug"子目录会生成调试日志文件。

  Microsoft Workstation服务在处理日志记录时缺少充分的边界缓冲区检查,远程攻击者可以利用这个漏洞提供超长参数触发缓冲区溢出,以SYSTEM权限在系统上执行任意指令。

  日志功能中使用vsprintf()在日志文件中生成字符串,日志文件名为"NetSetup.LOG",其保存在Windows "debug"目录中。

  这个记录函数有部分处理Workstation服务命令的函数调用,如"NetValidateName", "NetJoinDomain"等,在这NetValidateName()中,"computer name"作为第二个参数最终记录在日志文件中。

  如我们使用NetValidateName() API:

  NetValidateName(L"\\\\192.168.0.100","AAAAAAAA",NULL,NULL,0);

共3页。 1 2 3 :
责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。