imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 11.02.2004, 15:29     # 1
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
Exclamation Удаленное переполнение буфера в WINS службе в Microsoft Windows NT/2000/2003

Программа: Microsoft Windows Server 2003 Web Edition, Microsoft Windows Server 2003 Standard Edition, Microsoft Windows Server 2003 Enterprise Edition, Microsoft Windows Server 2003 Datacenter Edition, Microsoft Windows NT 4.0 Server, Terminal Server Edition, Microsoft Windows NT 4.0 Server, Microsoft Windows 2000 Server, Microsoft Windows 2000 Datacenter Server Microsoft Windows 2000 Advanced Server

Опасность: Средняя

Описание: Уязвимость обнаружена в нескольких версиях Microsoft Windows. Удаленный пользователь может вызвать отказ в обслуживании и потенциально скомпрометировать уязвимую систему.

Уязвимость связанна с переполнением буфера в WINS (Windows Internet Naming Service) при проверке длины некоторых пакетов. Удаленный пользователь может послать серию специально сформированных пакетов к уязвимому WINS серверу, чтобы вызвать переполнение буфера и потенциально выполнить произвольный код на уязвимой системе.

Согласно Microsoft, природа уязвимости отличается в различных версиях Microsoft Windows.

URL производителя: http://www.microsoft.com/

Решение: Установите соответствующее обновление:

Microsoft Windows NT Server 4.0 (requires SP6a):
http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows NT Server 4.0 Terminal Server Edition (requires SP6):
http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows 2000 Server (requires SP2, SP3, or SP4):
http://www.microsoft.com/downloads/d...displaylang=en

Microsoft Windows Server 2003:
http://www.microsoft.com/downloads/details.aspx? FamilyId=AA95192E-5B0B-45F0-B4AE-E228B0625F2D&displaylang=en

Microsoft Windows Server 2003 64-Bit Edition:
http://www.microsoft.com/downloads/details.aspx? FamilyId=6FD30C00-8D60-4CFD-A115-3708138F5B00&displaylang=en


Ссылка: http://www.securitylab.ru/42703.html
Shanker вне форума  
Старый 12.02.2004, 10:20     # 2
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 341

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Я прошу пардону, но только идиот может выставить виндовую машину, да еще с поднятым WINS в открытый сегмент сети.
Оно понятно, как говорил Станислав Ежи Лец "Количество разума на Земле - величина постоянная, а население растет..." но не до такой же степени.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 19:02.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.