当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > Windows超长共享名溢出漏洞

安全基础
网络安全教程-密码与Crack工具研究(1)
网络安全教程-密码与Crack工具研究(2)
网络安全教程-密码与Crack工具研究(3)
网络安全教程-密码与Crack工具研究(4)
网络安全教程-密码与Crack工具研究(5)
手把手教您配置IPSec安全策略
使用密码的一般策略
剖析网络安全中的社会工程学
Windows 2000系统下关闭端口的方法与思路
SNIFFER(嗅探器)-简介
Sniffer含义及工作原理
全面介绍sniffer
端口基础常识大全贴
网络安全讲座之:网络安全的重要性
网络安全讲座之:加密的应用
网络安全讲座之:防火墙技术(1)
网络安全讲座之:防火墙技术(2)
网络安全讲座之:防火墙技术(3)
网络安全讲座之:防火墙技术(4)
网络安全讲座之:防火墙技术(5)

安全基础 中的 Windows超长共享名溢出漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 111 ::
收藏到网摘: n/a

 

  受影响系统:

Microsoft Windows XP Tablet PC Edition
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
Microsoft Windows XP Embedded SP1
Microsoft Windows XP Embedded
Microsoft Windows XP
Microsoft Windows NT 4.0SP6a
Microsoft Windows NT 4.0SP6
Microsoft Windows NT 4.0SP5
Microsoft Windows NT 4.0SP4
Microsoft Windows NT 4.0SP3
Microsoft Windows NT 4.0SP2
Microsoft Windows NT 4.0SP1
Microsoft Windows NT 4.0
Microsoft Windows ME
Microsoft Windows 98se
Microsoft Windows 98
Microsoft Windows 2003
Microsoft Windows 2000SP4
Microsoft Windows 2000SP3
Microsoft Windows 2000SP2
Microsoft Windows 2000SP1
Microsoft Windows 2000

  详细描述:

  Microsoft Windows是微软开发的视窗操作系统。Microsoft Windows的资源管理员和IE浏览器在处理超长共享名时缺少正确边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以进程权限在系统上执行任意指令。

  Windows在当访问远程文件服务器如samba时不正确处理超长共享名,允许恶意服务器构建畸形超长的共享名,诱使用户使用资源管理员和IE浏览器查看时,可触发缓冲区溢出,精心构建共享名数据,可能以进程权限执行任意指令。

  目前厂商还没有提供补丁或者升级程序