当前位置: 主页 > 漏洞公告 >

(MS09-064)Microsoft Windows License Logging服务远程堆溢出

时间:2009-11-12  来源:绿盟科技   点击:
 

发布日期:2009-11-10
更新日期:2009-11-11

受影响系统:

    Microsoft Windows 2000SP4

描述:BUGTRAQ  ID: 36921
CVE ID: CVE-2009-2523

Microsoft Windows是微软发布的非常流行的操作系统。

Windows系统中的License Logging服务(llssrv.exe)处理RPC调用的方式堆溢出漏洞。在处理传送给LlsrLicenseRequestW方式的参数时,字符数组应包含有终止的空字符。如果用户发送了没有空字符的恶意请求数据,就可以覆盖对lstrcatW的调用,触发这个溢出。

利用这个漏洞无需认证。攻击者可以通过向运行License Logging服务的计算机发送特制网络消息来利用这个漏洞,成功利用这个漏洞允许攻击者完全控制系统。

<*来源:Cody Pierce
 
  链接:http://secunia.com/advisories/37311/
        http://marc.info/?l=bugtraq&m=125788872106801&w=2
        http://www.us-cert.gov/cas/techalerts/TA09-314A.html
        http://www.microsoft.com/technet/security/bulletin/ms09-064.mspx?pf=true
*>

建议:临时解决方法:

* 禁用License Logging服务。
* 在防火墙阻断TCP 139和445端口。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS09-064)以及相应补丁:
MS09-064:Vulnerability in License Logging Server Could Allow Remote Code Execution (974783)
链接:http://www.microsoft.com/technet/security/bulletin/ms09-064.mspx?pf=true

补丁下载:
http://www.microsoft.com/downloads/details.aspx?familyid=365a8dff-2383-42f6-b567-e545461fd135

[来源:服务器安全维护网 ServerSteam.com ->> 责任编辑:FuanAdmin]

更多相关

常见问题

服务项目

服务器安全维护:服务器安全技术服务!(服务器配置、服务器安全配置、服务器安全方案)

成功案例

联系我们

    安全应急响应中心:

  • 专家信箱:sec@serversteam.com
  • 专家热线:13542743816
  • 安全客服:0755-82894338
  • 应急传真:0755-82894338
  • 地址:深圳市福田区群星广场A座
首页 - 合作伙伴 - 服务条款 - 服务承诺 - 业务流程 - 漏洞公告 - 技术支持 - 常见问题 - 安全法规 - 百度新闻 - 联系我们
支持单位:深圳市雪鹿信息技术开发有限公司 服务器安全应急中心 服务器安全资讯网 中华人民共和国工业和信息化部备案许可证:[粤ICP备09049593号]
Copyright © 2004 -2010 Server Security Safeguard Site. &. ShenZhen XueLu Co,LTD All Rights Reserved. Record ICP No:GD No.09049593 Design By: Berlin