xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Microsoft Windows 2000远程访问服务存在缓冲溢出


发布时间:2002-05-31
更新时间:2002-05-31
严重程度:
威胁程度:普通用户访问权限
错误类型:边界检查错误
利用方式:服务器模式

BUGTRAQ ID:4852

受影响系统
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
详细描述
Remote Access Service (RAS)服务允许远程用户访问W2K服务器。

其中存在缓冲溢出攻击,可导致攻击者以SYSTEM权限在系统上执行任意代码。

问题可能存在于rasphone.pbk文件处理中。

无具体细节

测试代码
尚无

解决方案
尚无

相关信息
Next Generation Security Software.
参考:http://www.nextgenss.com/vna/ms-ras.txt