Windows共享名称过长溢出漏洞
微软平板电脑版
微软专业版SP1
微软专业
微软媒体中心版
微软家居SP1
微软未来之家
微软嵌入式SP1
微软嵌入式
微软
微软Windows NT 4.0sp6a
微软Windows NT 4.0sp6
微软Windows NT 4.0sp5
微软Windows NT 4.0sp4
微软Windows NT 4.0sp3
微软Windows NT 4.0sp2
微软Windows NT 4.0sp1
微软Windows NT 4
微软Windows Me
微软Windows 98SE
微软公司的视窗98
微软Windows 2003
微软Windows 2000sp4
微软Windows 2000sp3
微软Windows 2000SP2
微软Windows 2000sp1
微软Windows 2000
详细说明:
微软Windows是开发的窗口,在处理长共享名称时,微软Windows的资源管理器和IE没有正确的边界检查。远程攻击者可以利用该漏洞进行缓冲区溢出攻击,并可以在进程权限下执行系统上的任意指令。
Windows在访问远程文件(如桑巴)时不能正确处理长共享名称,允许恶意构建长时间共享畸形,诱使用户使用资源管理员和IE视图,可以触发缓冲区溢出,精心构建数据共享,可执行任意命令处理特权。
供应商尚未提供修补程序或升级程序。