Microsoft RPC对象身份信息泄露漏洞(MS04-012) CVE-2004-0124 CNNVD-200406-021

2.6 AV AC AU C I A
发布: 2004-06-01
修订: 2018-10-12

Remote Procedure Call (RPC)是Windows 操作系统使用的一种远程过程调用协议,RPC提供进程间交互通信机制,允许在某台计算机上运行程序的无缝地在远程系统上执行代码。协议本身源自开放软件基金会的RPC协议,Microsoft在其基础上增加了自己的一些扩展。 MS RPC在处理对象身分时存在信息泄露问题,远程攻击者可以利用这个漏洞利用其他应用程序打开网络提通信端口。 虽然此漏洞不能直接使用户破坏系统,但可以在系统上启用不明通信端口,结合其他漏洞进行攻击,目前没有详细漏洞细节提供。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息