Security Lab

Удаленный отказ в обслуживании в Microsoft Windows NT/2000/XP

Дата публикации:13.10.2004
Дата изменения:16.10.2006
Всего просмотров:2159
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Microsoft Windows NT Server 4.0 Service Pack 6a , Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6, Microsoft Windows 2000 Service Pack 3 and Microsoft Windows 2000 Service Pack 4, Microsoft Windows XP and Microsoft Windows XP Service Pack 1, Microsoft Windows XP 64-Bit Edition Service Pack 1, Microsoft Windows XP 64-Bit Edition Version 2003, Microsoft Windows Server 2003, Microsoft Windows Server 2003 64-Bit Edition

Описание: Уязвимость обнаружена в Microsoft Windows NT/2000/XP. Удаленный пользователь может вызвать отказ в обслуживании или получить полный контроль над уязвимой системой.

Переполнение буфера обнаружено в NetDDE службе. Уязвимость позволяет удаленному атакующему выполнить произвольный код на уязвимой системе с SYSTEM привилегиями. Служба NetDDE отключена по умолчанию.

URL производителя: Microsoft.com

Решение:Установите соответствующее обновление:

• Microsoft Windows NT Server 4.0 Service Pack 6a – Download the update

• Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 – Download the update

•Microsoft Windows 2000 Service Pack 3 and Microsoft Windows 2000 Service Pack 4 – Download the update

•Microsoft Windows XP and Microsoft Windows XP Service Pack 1 – Download the update

•Microsoft Windows XP 64-Bit Edition Service Pack 1 – Download the update

•Microsoft Windows XP 64-Bit Edition Version 2003 – Download the update

•Microsoft Windows Server 2003 – Download the update

•Microsoft Windows Server 2003 64-Bit Edition – Download the update