网络编程 | 网页制作 | 图形图象 | 冲浪宝典 | 操作系统 | 软件教学 | 认证考试 | 通信技术 | 电子商务 | 业内动态 | 网络安全
安全在线TOP10
·Windows超长共享名溢出...
·消除威胁 通过防火墙堵...
· 魔高一尺 道高一丈
·网络管理员必读之如何...
·Web服务器记录中查找黑...
·只防病毒不安全 网络安...
·系统安全-Win2000 Se...
·日志分析两部曲:充分...
·用微软工具MBSA了解电...
·给WIN2003 IIS SQL服务...
网络安全TOP10
·巧妙的化解DDoS分布式...
·让Ghostbusters为电脑...
·Windows超长共享名溢出...
·指日可待!微软杀毒On...
·隐匿行踪 “隐形”账号...
·消除威胁 通过防火墙堵...
·网络管理员必读之如何...
· 魔高一尺 道高一丈
·Web服务器记录中查找黑...
·警惕黑客4种手段攻击无...
您的位置: 首页 >> 文章首页 >> 网络安全 >> 安全在线 >>
Windows超长共享名溢出漏洞
文章作者: 未知    文章来源: 未知    整理日期: 2005-9-1 14:38:20

  受影响系统:

Microsoft Windows XP Tablet PC Edition
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
Microsoft Windows XP Embedded SP1
Microsoft Windows XP Embedded
Microsoft Windows XP
Microsoft Windows NT 4.0SP6a
Microsoft Windows NT 4.0SP6
Microsoft Windows NT 4.0SP5
Microsoft Windows NT 4.0SP4
Microsoft Windows NT 4.0SP3
Microsoft Windows NT 4.0SP2
Microsoft Windows NT 4.0SP1
Microsoft Windows NT 4.0
Microsoft Windows ME
Microsoft Windows 98se
Microsoft Windows 98
Microsoft Windows 2003
Microsoft Windows 2000SP4
Microsoft Windows 2000SP3
Microsoft Windows 2000SP2
Microsoft Windows 2000SP1
Microsoft Windows 2000

  详细描述:

  Microsoft Windows是微软开发的视窗操作系统。Microsoft Windows的资源管理员和IE浏览器在处理超长共享名时缺少正确边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以进程权限在系统上执行任意指令。

  Windows在当访问远程文件服务器如samba时不正确处理超长共享名,允许恶意服务器构建畸形超长的共享名,诱使用户使用资源管理员和IE浏览器查看时,可触发缓冲区溢出,精心构建共享名数据,可能以进程权限执行任意指令。

  目前厂商还没有提供补丁或者升级程序

 


收藏此页到: ViVi | 365key | 博采 | 狐摘 | 我摘 | 天极
打印此页 返回顶部
相关文章