Дата публикации: | 10.08.2005 |
Дата изменения: | 17.10.2006 |
Всего просмотров: | 8061 |
Опасность: | Высокая |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Уязвимые версии: Microsoft Windows 2000, XP, 2003
Описание: Переполнение стека обнаружено в Plug and Play службе. Служба Plug and Play является Windows DCE-RPC службой, предназначенной для установки оборудования. В Windows 2000 эта служба доступна извне с помощью именованных каналов и посредством NULL сессии. В Windows XP и Windows 2003 служба доступна лишь посредством именованных каналов и требует аутентификацию для удаленного доступа. Удаленный пользователь может подключиться к целевой системе через NULL сессию и выполнить произвольный код с привилегиями Local System. URL производителя: microsoft.com Решение: Установите исправления от производителя.
Microsoft Windows 2000 (requires SP4):
Microsoft Windows XP (requires SP1 or SP2):
Microsoft Windows XP Professional x64 Edition:
Microsoft Windows Server 2003:
Microsoft Windows Server 2003 (for Itanium-based systems):
Microsoft Windows Server 2003 x64 Edition: |
|
Ссылки: | Microsoft Security Bulletin MS05-039: Vulnerability in Plug and Play Could Allow Remote Code Execution and Elevation of Privilege |