Windows超长共享名溢出漏洞
受影响系统:
Microsoft Windows XP Tablet PC EditionMicrosoft Windows XP Professional SP1Microsoft Windows XP ProfessionalMicrosoft Windows XP Media Center EditionMicrosoft Windows XP Home SP1Microsoft Windows XP HomeMicrosoft Windows XP Embedded SP1Microsoft Windows XP EmbeddedMicrosoft Windows XPMicrosoft Windows NT 4.0SP6aMicrosoft Windows NT 4.0SP6Microsoft Windows NT 4.0SP5Microsoft Windows NT 4.0SP4Microsoft Windows NT 4.0SP3Microsoft Windows NT 4.0SP2Microsoft Windows NT 4.0SP1Microsoft Windows NT 4.0Microsoft Windows MEMicrosoft Windows 98seMicrosoft Windows 98Microsoft Windows 2003Microsoft Windows 2000SP4Microsoft Windows 2000SP3Microsoft Windows 2000SP2Microsoft Windows 2000SP1Microsoft Windows 2000
详细描述:
Microsoft Windows是微软开发的视窗操作系统。Microsoft Windows的资源管理员和IE浏览器在处理超长共享名时缺少正确边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以进程权限在系统上执行任意指令。
Windows在当访问远程文件服务器如samba时不正确处理超长共享名,允许恶意服务器构建畸形超长的共享名,诱使用户使用资源管理员和IE浏览器查看时,可触发缓冲区溢出,精心构建共享名数据,可能以进程权限执行任意指令。
目前厂商还没有提供补丁或者升级程序