Microsoft Windows WINS Server...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID: 49523 CVE ID:CVE-2011-1984 Microsoft Windows是一款流行的操作系统。 Microsoft Windows WINS存在安全漏洞,如果用户在运行WINS服务,受此漏洞影响的系统上接收到特制WINS复制报文,这个漏洞可允许特权提升。攻击者必须拥有合法登录凭证,本地利用此漏洞。 恶意报文会由MS11-035中报告的ECommEndDlg函数处理,但这次函数处理的指针由攻击者控制。 向WINS服务(绑定在回路地址127.0.0.1)的动态UDP端口发送特制报文可触发此漏洞。在老的win 2003 SP系统上,动态UDP端口版定在0.0.0.0地址,允许任意代码执行。 Microsoft Windows Server 2008 Standard Edition SP2 Microsoft Windows Server 2008 Standard Edition R2 SP1 Microsoft Windows Server 2008 Standard Edition R2 Microsoft Windows Server 2008 Standard Edition Itanium Microsoft Windows Server 2008 R2 x64 SP1 Microsoft Windows Server 2008 R2 x64 0 Microsoft Windows Server 2008 for x64-based Systems SP2 Microsoft Windows Server 2008 for x64-based Systems R2 Microsoft Windows Server 2008 for x64-based Systems 0 Microsoft Windows Server 2008 for Itanium-based Systems 0 Microsoft Windows Server 2008 for 32-bit Systems SP2 Microsoft Windows Server 2008 for 32-bit Systems 0 Microsoft Windows Server 2008 Enterprise Edition SP2 Microsoft...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息