Security Lab

Множественные уязвимости в Microsoft Windows

Дата публикации:15.06.2011
Всего просмотров:4048
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:2
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
7.8 (AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2011-1868
CVE-2011-1869
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Windows XP Professional
Microsoft Windows XP Home Edition
Microsoft Windows Storage Server 2003
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter Edition
Уязвимые версии:
Windows XP
Windows 2003

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки в Distributed File System (DFS). Удаленный пользователь может с помощью специально сформированного DFS ответа вызвать повреждение памяти и выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости злоумышленник должен обманом заставить пользователя инициировать DFS подключение к вредоносному серверу.

2. Уязвимость существует из-за ошибки в Distributed File System (DFS) при обработке реферальных DFS ответов. Злоумышленник может с помощью специально сформированных DFS ответов вызвать отказ в обслуживании системы.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Windows XP Service Pack 3
http://www.microsoft.com/downloads/details.aspx?familyid=67A25ABD-F43C-4B01-B507-A109B739238F

Windows XP Professional x64 Edition Service Pack 2
http://www.microsoft.com/downloads/details.aspx?familyid=AF6B7627-C462-45FE-8948-70DA37E60659

Windows Server 2003 Service Pack 2
http://www.microsoft.com/downloads/details.aspx?familyid=3AA8F1BC-07DE-451A-8244-1733247E6F2E

Windows Server 2003 x64 Edition Service Pack 2
http://www.microsoft.com/downloads/details.aspx?familyid=E9018258-5A72-47A1-8584-3D1AA52317C3

Windows Server 2003 with SP2 for Itanium-based Systems
http://www.microsoft.com/downloads/details.aspx?familyid=96309C49-4822-4C47-B364-2BA65327CAC5

Ссылки: MS11-042: Vulnerabilities in Distributed File System Could Allow Remote Code Execution (2535512)