Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows系统的webDAV客户端程序实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞通过诱使用户访问恶意服务器控制用户系统。 Windows系统中所安装的webDAV Mini-Redirector(也被称为web客户端服务,mrxdav.sys)在处理webDAV响应中超过65536字节的超长路径名时存在堆溢出漏洞。如果用户在IE中查看了HTML页面或访问了DAV资源的话,就可能触发这个漏洞。成功利用这个漏洞要求攻击者创建了安装有特制mod_dav组件的Apache web服务器。当用户受骗访问该服务器并接受了超长响应时,就会导致在用户机器上执行任意指令。
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows系统的webDAV客户端程序实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞通过诱使用户访问恶意服务器控制用户系统。 Windows系统中所安装的webDAV Mini-Redirector(也被称为web客户端服务,mrxdav.sys)在处理webDAV响应中超过65536字节的超长路径名时存在堆溢出漏洞。如果用户在IE中查看了HTML页面或访问了DAV资源的话,就可能触发这个漏洞。成功利用这个漏洞要求攻击者创建了安装有特制mod_dav组件的Apache web服务器。当用户受骗访问该服务器并接受了超长响应时,就会导致在用户机器上执行任意指令。