安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
微软Services for Unix 2.0 Telnet和NFS服务内存泄漏安全漏洞(MS01-039)
发布日期:
2001-07-24
更新日期:
2001-07-26
受影响系统:
Microsoft Services for Unix 2.0
- Microsoft windows NT 4.0
- Microsoft windows 2000
描述:
CVE ID : CAN-2001-0538
CVE ID : CAN-2001-0505
Microsoft Services for Unix (SFU) 2.0的组件中有可以实现NFS (Network File System)
和Telnet协议的服务。这两个服务都含有可被用户请求触发的内存泄漏问题。攻击者可以
通过反复发送这样的请求耗尽服务器的kernel内存,使性能降低并可以导致系统瘫痪。
只有SFU 2.0提供的实现才受此漏洞影响。Windows NT 4.0 和Windows 2000提供的Telnet
服务不受此漏洞影响。
攻击者无法利用此漏洞侵占服务器的管理权,也无法窃取服务器上的数据。
<*来源:Peter Grundl
微软安全公告MS01-039:
http://www.microsoft.com/technet/security/bulletin/MS01-039.asp
*>
建议:
厂商补丁:
微软已经为此发布了一个安全公告(MS01-039)以及相应补丁程序:
http://www.microsoft.com/technet/security/bulletin/MS01-039.asp
补丁下载:
NFS补丁:
Windows NT 4.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=31600
Windows 2000:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=31592
Telnet补丁:
Windows NT 4.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=31601
Windows 2000:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=31595
浏览次数:
4280
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客