微软(MS09-001)SMB NT Trans缓冲区溢出漏

  作者:微软
2009/1/16 9:35:00
本文关键字: 审计

  受影响系统:

  Microsoft Windows XP SP3

  Microsoft Windows XP SP2

  Microsoft Windows Server 2003 SP2

  Microsoft Windows Server 2003 SP1

  Microsoft Windows 2000SP4

  描述:

  BUGTRAQ ID: 33121

  CVE(CAN) ID: CVE-2008-4834

  Microsoft服务器消息块(SMB)协议软件处理特制SMB数据包的方式存在缓冲区溢出漏洞,未经认证的远程攻击者可以在NT Trans请求中指定畸形的值导致内核忙碌,必须重启系统才能恢复操作。利用此漏洞的大多数尝试会导致系统拒绝服务,但是远程执行代码在理论上是可行的。

  临时解决方法:

  在防火墙处阻止TCP 139和445端口。

  厂商补丁:

  Microsoft已经为此发布了一个安全公告(MS09-001)以及相应补丁:

  MS09-001:Vulnerabilities in SMB Could Allow Remote Code Execution (958687)

  链接:http://www.microsoft.com/technet/security/bulletin/ms09-001.mspx?pf=true

  【推荐文章】:

  微软2009年1月安全公告摘要(含补丁下载)

责编:
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918
    Baidu
    map