| Дата публикации: | 11.12.2007 | 
| Дата изменения: | 18.01.2008 | 
| Всего просмотров: | 2864 | 
| Опасность: | Средняя | 
| Наличие исправления: | Да | 
| Количество уязвимостей: | 1 | 
| CVE ID: | CVE-2007-3039 | 
| Вектор эксплуатации: | Локальная сеть | 
| Воздействие: | Компрометация системы | 
| CWE ID: | Нет данных | 
| Наличие эксплоита: | Нет данных | 
| Уязвимые продукты: | Microsoft Windows 2000 Server Microsoft Windows 2000 Advanced Server Microsoft Windows 2000 Datacenter Server | 
| Уязвимые версии: Microsoft Windows 2000 Microsoft Windows XP Описание:   Уязвимость существует из-за ошибки проверки границ данных при обработке строк в Message Queuing Service. Удаленный пользователь может с помощью специально сформированного пакета вызвать переполнение буфера и выполнить произвольный код на целевой системе с привилегиями учетной записи SYSTEM. Для успешной эксплуатации уязвимость на Windows XP системе атакующему требуется валидная учетная запись. URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя. 
Apply patch for Microsoft Windows 2000 : Журнал изменений: 
19.12.2007 | |
| Ссылки: | (MS07-065) Vulnerability in Message Queuing Could Allow Remote Code Execution (937894) ZDI-07-076: Microsoft Windows Message Queuing Service Stack Overflow Vulnerability MS Windows Message Queuing Service RPC BOF Exploit (MS07-065) MS Windows 2000 AS SP4 Message Queue Exploit (MS07-065) MS Windows Message Queuing Service RPC BOF Exploit (dnsname) |