当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > Windows超长共享名溢出漏洞

安全基础
刍议IPv6的安全问题
网络最经典命令行-网络安全工作者的必杀技
google hacking的实现以及应用(上)
google hacking的实现以及应用(下)
揭开网络钓鱼(Phishing)秘密
全面解析“网络钓鱼”式攻击
木马随程序启动的另类方法
安全问答:网络钓鱼是什么意思
删除Win2000/XP/2003中guest账号
黑客营传奇故事一:幻影交叠
黑客营传奇故事二:灭门!
黑客营传奇故事三:Q下的阴谋
黑客营传奇故事四:木马的修改
黑客营传奇故事五:十面埋伏
黑客营传奇故事--别无选择
代挂QQ,密码安全吗?
IE7标签浏览更多细节曝光
Rundll.exe是病毒吗?
3721中文上网安装卸载之谜(1)
木马隐藏地点全搜查

安全基础 中的 Windows超长共享名溢出漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 68 ::
收藏到网摘: n/a

 

  受影响系统:

Microsoft Windows XP Tablet PC Edition
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
Microsoft Windows XP Embedded SP1
Microsoft Windows XP Embedded
Microsoft Windows XP
Microsoft Windows NT 4.0SP6a
Microsoft Windows NT 4.0SP6
Microsoft Windows NT 4.0SP5
Microsoft Windows NT 4.0SP4
Microsoft Windows NT 4.0SP3
Microsoft Windows NT 4.0SP2
Microsoft Windows NT 4.0SP1
Microsoft Windows NT 4.0
Microsoft Windows ME
Microsoft Windows 98se
Microsoft Windows 98
Microsoft Windows 2003
Microsoft Windows 2000SP4
Microsoft Windows 2000SP3
Microsoft Windows 2000SP2
Microsoft Windows 2000SP1
Microsoft Windows 2000

  详细描述:

  Microsoft Windows是微软开发的视窗操作系统。Microsoft Windows的资源管理员和IE浏览器在处理超长共享名时缺少正确边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以进程权限在系统上执行任意指令。

  Windows在当访问远程文件服务器如samba时不正确处理超长共享名,允许恶意服务器构建畸形超长的共享名,诱使用户使用资源管理员和IE浏览器查看时,可触发缓冲区溢出,精心构建共享名数据,可能以进程权限执行任意指令。

  目前厂商还没有提供补丁或者升级程序