جهت نوشته

 

سریزبافر در سرویس دهنده DNS در Microsoft Windows

شماره : 24871
زمان انتشار: 1386-01-24
درجه خطر : درجه خطر حفره و آسیب پذیری امنیتی ( 5 / 4 )
دسته بندي :
سر ريز پشته
ضعف
از راه دور خیر
برورساني : خیر
سخت افزاري : خیر
سيستم عامل : خیر
برنامه آسيب پذير :
 

محصولات

 
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server
مایکروسافت ویندوز 2003 ویرایش استاندارد (Microsoft Windows Server 2003 Standard Edition)
مایکروسافت ویندوز 2003 ویرایش اقتصادی (Microsoft Windows Server 2003 Enterprise Edition)
مایکروسافت ویندوز 2003 ویرایش دیتاسنتر (Microsoft Windows Server 2003 Datacenter Edition)
مایکروسافت ویندوز 2003 ویرایش وب (Microsoft Windows Server 2003 Web Edition)
Microsoft Windows 2000 Datacenter Server
Microsoft Windows Storage Server 2003
عنوان انگليسي : Microsoft Windows DNS Service Buffer Overflow Vulnerability
توضيحات كوتاه :
یگ باگ امنیتی در Microsoft Windows گزارش شده است که امکان دسترسی غیرمجاز نفوذگران به سیستم های آسیب پذیر را فراهم می نماید.
آسیب ناشی از یک خطای حدی(boundary error) در یک واسط RPC در سرویس دهنده DNS میباشد که برای مدیریت از راه دور این سرویس مورد استفاده قرار می گیرد و میتواند با ارسال یک درخواست RPC مخرب باعث یک سریزبافر بر پایه پشته (stack-based) گردد.
استفاده کامل از این آسیب پذیری امکان اجرای کدهای دلخواه با دسترسی SYSTEM را به نفوذگران میدهد.

توجه:
به نقل از مایکروسافت از این باگ پیش از گزارش در سطح محدودی برای نفوذ به سیستم های کاربران استفاده شده است.(این باگ بصورت 0day میباشد)

راه چاره :
توصیه میشود تا پیش از انتشار بروزرسان سیستم مدیریت راه دور برای سرویس دهنده ی DNS غیر فعال گردد.
اطلاعات تكميلي :
كد مخرب :

كد مخرب براي اثبات :Microsoft Windows DNS Service Buffer Overflow Vulnerability

منابع :


Microsoft Windows DNS Service Buffer Overflow Vulnerability Microsoft Windows DNS Service Buffer Overflow Vulnerability
منبع :
http://www.bugtraq.ir/advisory/24871/
Microsoft Windows DNS Service Buffer Overflow Vulnerability