Security Lab

Отказ в обслуживании или раскрытие чувствительной информации в Microsoft Windows NT 4.0 Server

Дата публикации:13.10.2004
Дата изменения:17.10.2006
Всего просмотров:2268
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Microsoft Windows NT 4.0 Server Microsoft Windows NT 4.0 Server, Terminal Server Edition

Описание: Уязвимость обнаружена в Microsoft Windows. Злонамеренный пользователь может вызвать отказ в обслуживании или раскрыть чувствительную информацию.

Удаленный пользователь может послать серию специально сформированных сообщений к RPC службе, чтобы вызвать переполнение буфера в RPC Runtime Library. Успешная эксплуатация позволяет аварийно завершить работу системы или раскрыть части памяти.

URL производителя: http://www.Microsoft.com

Решение:Установите соответствующее обновление:

Microsoft Windows NT Server 4.0 (requires SP6a):
http://www.microsoft.com/downloa...474A-CB72-4044-B97F-A2BAD2CD5D97

Microsoft Windows NT Server 4.0 Terminal Server Edition (requires SP6):
http://www.microsoft.com/downloa...43A6-9D5E-4954-80CD-F706F9B284BA