|
|
Microsoft Windows 2000远程访问服务存在缓冲溢出 发布时间:2002-05-31 更新时间:2002-05-31 严重程度:中 威胁程度:普通用户访问权限 错误类型:边界检查错误 利用方式:服务器模式
BUGTRAQ ID:4852
受影响系统Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server 详细描述 Remote Access Service (RAS)服务允许远程用户访问W2K服务器。
其中存在缓冲溢出攻击,可导致攻击者以SYSTEM权限在系统上执行任意代码。
问题可能存在于rasphone.pbk文件处理中。
无具体细节
测试代码 尚无
解决方案 尚无
相关信息 Next Generation Security Software.
参考:http://www.nextgenss.com/vna/ms-ras.txt
|