(MS09-064)Microsoft Windows License Logging服务远程堆溢出
发布日期:2009-11-10
更新日期:2009-11-11
受影响系统:
Microsoft Windows 2000SP4
描述:BUGTRAQ ID: 36921
CVE ID: CVE-2009-2523
Microsoft Windows是微软发布的非常流行的操作系统。
Windows系统中的License Logging服务(llssrv.exe)处理RPC调用的方式堆溢出漏洞。在处理传送给LlsrLicenseRequestW方式的参数时,字符数组应包含有终止的空字符。如果用户发送了没有空字符的恶意请求数据,就可以覆盖对lstrcatW的调用,触发这个溢出。
利用这个漏洞无需认证。攻击者可以通过向运行License Logging服务的计算机发送特制网络消息来利用这个漏洞,成功利用这个漏洞允许攻击者完全控制系统。
<*来源:Cody Pierce
链接:http://secunia.com/advisories/37311/
http://marc.info/?l=bugtraq&m=125788872106801&w=2
http://www.us-cert.gov/cas/techalerts/TA09-314A.html
http://www.microsoft.com/technet/security/bulletin/ms09-064.mspx?pf=true
*>
建议:临时解决方法:
* 禁用License Logging服务。
* 在防火墙阻断TCP 139和445端口。
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS09-064)以及相应补丁:
MS09-064:Vulnerability in License Logging Server Could Allow Remote Code Execution (974783)
链接:http://www.microsoft.com/technet/security/bulletin/ms09-064.mspx?pf=true
补丁下载:
http://www.microsoft.com/downloads/details.aspx?familyid=365a8dff-2383-42f6-b567-e545461fd135
- (MS09-051)Microsoft Windows Media Runtime文件压
- OpenLDAP CA SSL证书验证漏洞
- Linux Kernel 64位内核寄存器内存泄露漏洞
- Hyperic HQ跨站脚本和脚本注入漏洞
- (MS09-064)Microsoft Windows License Logging服务
- Kaspersky Anti-Virus kl1.sys驱动本地拒绝服
- FreeBSD fifo_vnops.c资源泄漏本地拒绝服务
- HP Operations Dashboard默认管理账号口令漏
- (MS09-052)Microsoft Windows Media Player ASF文件
- Google Chrome 3.0.195.32更新修复多个安全漏
相关热点
更多相关
- (MS09-051)Microsoft Windows Media Runtime文件压
- OpenLDAP CA SSL证书验证漏洞
- Linux Kernel 64位内核寄存器内存泄露漏洞
- Hyperic HQ跨站脚本和脚本注入漏洞
- (MS09-064)Microsoft Windows License Logging服务
- Kaspersky Anti-Virus kl1.sys驱动本地拒绝服
- FreeBSD fifo_vnops.c资源泄漏本地拒绝服务
- HP Operations Dashboard默认管理账号口令漏
- (MS09-052)Microsoft Windows Media Player ASF文件
- Google Chrome 3.0.195.32更新修复多个安全漏
- Autodesk Maya脚本节点文件远程代码执行
- Firefox Sage扩展RSS源跨域脚本执行漏洞
常见问题
- 完美网络安全还需要防什么?
- 数据中心怎样实现高密度服务器配置
- Windows 7 必须知道的五件事
- 排除Linux服务器接入故障的七个要素
- 只防病毒不安全 网络安全还要防什么?
- 字典大小服务器 苹果Mac Mini加新版本
- 高端PC做服务器真的不灵
- 如何配置打印机服务器设置
服务项目
- 服务器安全维护服务
- 服务器安全加固服务
- 服务器安全设置服务
- 服安信息安全技术培训
- 服务器安全应急响应
- 服务器安全评估服务
- 服务器安全维护包年
- 服务器入侵检测服务
- 网站入侵检测服务
- 反黑、反DDOS攻击专案
成功案例
联系我们
- 专家信箱:sec@serversteam.com
- 专家热线:13542743816
- 安全客服:0755-82894338
- 应急传真:0755-82894338
- 地址:深圳市福田区群星广场A座
安全应急响应中心:


