安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
微软索引服务器缓冲区溢出漏洞
发布日期:
2001-05-18
更新日期:
2001-05-18
受影响系统:
Microsoft Index Server 2.0
- Microsoft Windows NT 4.0
描述:
BUGTRAQ ID: 2709
CVE(CAN) ID:
CVE-2001-0244
微软索引服务器2.0中存在一个缓冲区溢出漏洞。在处理搜索请求的过程中,索
引服务器2.0版中存在着一个未经检查的缓冲区。如将特定的搜索参数赋以超长
值,就会出现缓冲区溢出现象。在缓冲区被一般数据溢出时,索引服务器会被
中断。但如果攻击者精心构造溢出数据,就可以在本地系统安全环境中在服务
器上执行任意代码。
要利用这一漏洞,攻击者必须能够通过该服务器验证并与之建立一个命名管道连接
(要做到这一点必须访问NetBIOS,而这种访问在正常情况下会被防火墙隔断)。
因此,在一个正确配置的网络中,可能只有内部网用户能够利用这一安全漏洞。
这一漏洞只影响索引服务器2.0,Windows2000的索引服务功能不受影响。
索引服务器2.0不是Windows NT 4.0的组成部分,而是Windows NT 4.0可选服务
包的一部分。它是该服务包的默认安装项目,但不是默认执行项目
<*来源:David Litchfield of @Stake (
http://www.atstake.com
)
微软安全公告MS01-025:
http://www.microsoft.com/technet/security/bulletin/MS01-025.asp
*>
建议:
厂商补丁:
微软已就此发布了一个安全公告(MS01-025)以及相应补丁。
您可以在下列地址看到微软安全公告的详细内容:
http://www.microsoft.com/technet/security/bulletin/ms01-025.asp
补丁程序可以在下列地址下载:
Microsoft 索引服务器 2.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=29660
浏览次数:
4028
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客