CERT-FI haavoittuvuustiedote 057/2002
23.8.2002
Haavoittuvuus Microsoft Windows –käyttöjärjestelmien SMB-protokollassa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
SMB-protokollaa (Server Message Block) käytetään Microsoft-ympäristöissä tiedostojen tai tulostusresurssien jakamiseen verkon kautta. Löydetty haavoittuvuus liittyy SMB-protokollan puskurin käsittelyvirheeseen. Hyväksikäyttämällä haavoittuvuutta hyökkääjä voi aiheuttaa palvelunestohyökkäyksen lähettämällä kohde järjestelmään tietyllä tavalla muotoillun SMB-paketin. Haavoittuvuuden avulla hyökkääjä voi mahdollisesti myös suorittaa kohdejärjestelmässä omia komentojaan.
HAAVOITTUVAT OHJELMISTOT:
Haavoittuvuudelle ovat alttiit seuraavat Microsoft Windows –käyttöjärjestelmät:
- Windows NT 4.0 (Workstation, Server, Terminal Server Edition)
- Windows 2000 (Professional, Server, Advanced Server)
- Windows XP Professional
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä ohjelmistot Microsoft-turvallisuustiedotteen MS02-045 ohjeiden mukaisesti.
LISÄTIETOA:
http://www.microsoft.com/technet/security/bulletin/MS02-045.asp
PÄIVITYSHISTORIA:
23.08.2002: Julkaistu
| Sivua päivitetty 21.08.2007 |
|
 |
Tulostusversio |