Microsoft Windows Internet Name...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID: 47730 Microsoft Windows是一款微软发行的操作系统。 Microsoft Windows 2003 Server分发的wins.exe服务存在缺陷。此服务设计用于解析NetBIOS请求,并接收42端口的连接,当处理套接字发送异常时存在一个逻辑错误,部分用户提供的值会遗留在栈帧中,并在其他上下文中重用。远程攻击者可以利用这个缺陷调用LeaveCriticalSection,并在一个可控的位置上进行操作。这个条件可导致远程代码在SYSTEM用户上下文执行。 Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Web Edition Microsoft Windows Server 2008 Microsoft Windows Storage Server 2003 厂商解决方案 用户可参考如下供应商提供的安全公告获得补丁信息: http://www.microsoft.com/technet/security/bulletin/MS11-035.mspx

0%
暂无可用Exp或PoC
当前有0条受影响产品信息