个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
Messenger缓冲区溢出漏洞 导致任意代码执行
2003年10月16日19:16:47 金山毒霸编译 
[an error occurred while processing this directive]
  发布时间:2003年10月15日

  
版本号:1.0

  
详细描述

  
Microsoft Windows是微软开发的视窗操作系统。

  Microsoft Windows的消息队列服务存在堆溢出问题,远程攻击者可以利用这个漏洞以系统权限在目标机器上执行任意指令。

  问题存在于消息队列服务程序的search-by-name函数中,攻击者提交超长字符串给这个函数可造成堆溢出,精心构建提交数据可能以系统权限在目标机器上执行任意指令。

  
受影响系统

  
Microsoft Windows NT Workstation 4.0, Service Pack 6a

  Microsoft Windows NT Server 4.0, Service Pack 6a

  Microsoft Windows NT Server 4.0, Terminal Server Edition, Service Pack 6

  Microsoft Windows 2000, Service Pack 2

  Microsoft Windows 2000, Service Pack 3, Service Pack 4

  Microsoft Windows XP Gold, Service Pack 1

  Microsoft Windows XP 64-bit Edition

  Microsoft Windows XP 64-bit Edition Version 2003

  Microsoft Windows Server 2003

  Microsoft Windows Server 2003 64-bit Edition

  
不受影响系统

  
Microsoft Windows Millennium Edition

  
相关补丁下载

  
Microsoft Windows NT Workstation 4.0, Service Pack 6a 补丁下载

  Microsoft Windows NT Server 4.0, Service Pack 6a 补丁下载

  Microsoft Windows NT Server 4.0, Terminal Server Edition, Service Pack 6 补丁下载

  Microsoft Windows 2000, Service Pack 2 补丁下载

  Microsoft Windows 2000, Service Pack 3, Service Pack 4 补丁下载

  Microsoft Windows XP Gold, Service Pack 1 补丁下载 Microsoft Windows XP 64-bit Edition 补丁下载

  Microsoft Windows XP 64-bit Edition Version 2003 补丁下载

  Microsoft Windows Server 2003 补丁下载

  Microsoft Windows Server 2003 64-bit Edition 补丁下载


  安全漏洞公告

  
微软已发布相关漏洞安全公告MS03-043

  
漏洞补丁号

  
KB 828035

  
减轻方法

  
通过封闭NETBIOS端口(137-139)和使用防火墙过滤UDP广播包来阻挡此类消息。

  
修订版本:

  
V1.0 (October 15, 2003): Bulletin published.
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 警惕微软新漏洞"MS03-043"导致更多病毒威胁 2003-10-24 14:42
· UNIX系统缺陷:IBM AIX存多个缓冲区溢出漏洞 2003-10-20 10:37
· 金山毒霸:微软10月最新8大安全漏洞紧急公告 2003-10-17 09:31
· Exchange服务器5.5 Outlook Web Access漏洞 2003-10-16 22:58
· Exchange服务器安全漏洞可导致任意代码执行 2003-10-16 22:36
· Windows 帮助与支持控制中心缓冲器溢出漏洞 2003-10-16 19:22
· Troubleshooter ActiveX缓冲器溢出安全漏洞 2003-10-16 19:12
· Authenticode验证漏洞 可导致任意代码执行 2003-10-16 19:06
· InternetExplorer累积补丁安全公告MS03-040 2003-10-08 16:02
· Windows RPC DCOM接口多个堆缓冲区溢出漏洞 2003-09-12 11:51
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号