| Дата публикации: | 09.06.2009 |
| Дата изменения: | 27.08.2009 |
| Всего просмотров: | 2431 |
| Опасность: | Средняя |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2009-1138 |
| Вектор эксплуатации: | Локальная сеть |
| Воздействие: | Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: |
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server Microsoft Windows 2000 Datacenter Server |
| Уязвимые версии: Microsoft Windows 2000 Server
Описание: Уязвимость существует из-за ошибки в процессе освобождения памяти в службе LDAP в Active Directory. Удаленный пользователь может с помощью специально сформированного LDAP или LDAPS запроса выполнить произвольный код на целевой системе. URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя.
Microsoft Windows 2000 Server Service Pack 4: |
|
| Ссылки: |
(MS09-018) Vulnerabilities in Active Directory Could Allow Remote Code Execution (971055) iDefense Security Advisory 06.11.09: Microsoft Active Directory Hexdecimal DN AttributeValue Invalid Free Vulnerability |