用户名: 密码: 免费注册 忘记密码? 网站地图 | 加入收藏 | 设为首页
首页 | 新闻 | 工具 | 系统 | 办公 | 聊天 | 多媒体 | 网页 | 运营 | 平面 | 欣赏 | 数据库 | 程序 | 服务器 | 组网
网页 | 3dmax | Ghost | Windows Xp| Dreamweaver | photoshop | Flash | office | Alexa | Css | QQ | Asp | PHP | Jsp | Access
Flash MX 2004入门 | 网站推广策略 | CorelDRAW入门 | ASP学习 | 网站建设大师功 | Word入门
  iTbulo.com > 学院 > 软件新闻 > 新品速递 > 文章正文
WINS存在控制系统严重漏洞
iTbulo.COM 2005-8-31 佚名()

  详细描述:

  WINS(Windows Internet Name Service)是微软Windows系统支持的一套类似于DNS的名称服务,负责将网络计算机名解析为IP地址。

  近日,immunitysec发现并公开了一个WINS的远程安全漏洞,入侵者可利用该漏洞完全控制运行着WINS的系统。

  WINS 服务支持一个称之为“WINS 复制”的特性,不同的WINS服务器可以靠这个功能交换信息。WINS 复制使用的也是监听在TCP 42端口上的标准WINS协议。

  在WINS复制的会话过程中,服务器端会发送一个内存指针给客户端,客户端用这个指针进行后续的会话。如果客户端在发送的数据中自己修改这个指针,使之指向用户控制的数据,最终就可以向任意地址写入16个字节的数据。通过覆盖特殊地址可以执行任意代码。

  成功地利用这个漏洞将导致远程攻击者完全控制运行了WINS服务的Windows操作系统

  受影响系统:

  Microsoft Windows NT 4.0 Server

  Microsoft Windows 2000 Server

  Microsoft Windows 2000 Advance Server

  Microsoft Windows 2003 Web Edition

  Microsoft Windows 2003 Standard Edition

  Microsoft Windows 2003 Enterprise Edition

  Microsoft Windows 2003 Datacenter Edition

  未受影响系统:

  Microsoft Windows 2000 Professional

  Microsoft Windows XP

  目前厂商尚未发布补丁。

文章搜索
相关资讯
相关文章 相关下载
Thomas Bernstrand家具设计(3)
flink产品设计
Thomas Bernstrand家具设计(2)
Win XP新补丁惊现非法共享漏洞!
Ineke Hans家具设计(2)
焦点信息