|
Microsoft Windows Plug-and-Play service buffer overflow
|
|
|
|
|
Secunia Advisory:
|
SA16372
|
|
|
Udsendt:
|
2005-08-09
|
|
Sidste Opdt.:
|
2005-11-21
|
|
|
Kritisk:
|

Moderat kritisk
|
|
Betydning:
|
Rettighedseskalering Systemadgang
|
|
Hvor:
|
Fra Lokalt Netværk
|
|
Løsning Status:
|
Producent Patch
|
|
| OS: | Microsoft Windows 2000 Advanced Server Microsoft Windows 2000 Datacenter Server Microsoft Windows 2000 Professional Microsoft Windows 2000 Server Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Web Edition Microsoft Windows XP Embedded Microsoft Windows XP Home Edition Microsoft Windows XP Professional
|
|
| | CVE reference: | CVE-2005-1983 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beskrivelse: ISS X-Force har rapporteret en sårbarhed i Microsoft Windows, som kan udnyttes af ondsindede, lokale brugere til at opnå eskalerede rettigheder og af ondsindede personer til at kompromittere et sårbart system.
Sårbarheden skyldes en ikke-kontrolleret buffer i Plug-and-Play servicen og kan udnyttes til at forårsage et stack-baseret buffer overflow.
Succesfuld udnyttelse gør det muligt for ondsindede brugere til at opnå eskalerede rettigheder. På Windows 2000 er det muligt for ondsindede personer at eksekvere vilkårlige kode uden at have en gyldig konto på systemet. På Windows XP (tidligere end SP2) kan sårbarheden udnyttes via gæste-kontoen, når "Simple File Sharing" er aktiveret, og systemet ikke er tilmeldt et domæne.
NOTE: Exploit-kode er offentligt tilgængelig.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, using the Network Software Inspector.
Løsning: Installér patches.
Microsoft Windows 2000 (kræver SP4):
http://www.microsoft.com/downloads/de...=E39A3D96-1C37-47D2-82EF-0AC89905C88F
Microsoft Windows XP (kræver SP1 eller SP2):
http://www.microsoft.com/downloads/de...=9A3BFBDD-62EA-4DB2-88D2-415E095E207F
Microsoft Windows XP Professional x64 Edition:
http://www.microsoft.com/downloads/de...=89D90E25-4773-4782-AD06-9B7517BAB3C8
Microsoft Windows XP Embedded (with SP2):
http://www.microsoft.com/downloads/de...=9da5dae9-9e2d-45ef-8c9b-d773409b6187
Microsoft Windows XP Embedded (with SP1):
http://www.microsoft.com/downloads/de...=8f1f7ae2-8e47-4055-9f55-aef72d8ea60d
Microsoft Windows Server 2003:
http://www.microsoft.com/downloads/de...=6275D7B7-DAB1-47C8-8745-533EB471072C
Microsoft Windows Server 2003 (for Itanium-baserede systemer):
http://www.microsoft.com/downloads/de...=BE18D39D-3E4C-4C6F-B841-2CCD8D4C3F50
Microsoft Windows Server 2003 x64 Edition:
http://www.microsoft.com/downloads/de...=D976316D-3B17-4AD4-9198-513FFDAC98E4
Rapporteret af / Kredit: Neel Mehta, ISS X-Force.
Forløb: 10-08-2005: Tilføjede link til US-CERT.
12-08-2005: Tilføjede information om exploit-kode. Tilføjede link til Microsoft security advisory.
24-08-2005: Microsoft udgiver yderligere information om sårbarheden på Windows XP.
21-11-2005: Tilføjede patch information for Windows XP Embedded.
Original Advisory: MS05-039 (KB899588):
http://www.microsoft.com/technet/security/Bulletin/MS05-039.mspx
Microsoft Security Advisory (899588):
http://www.microsoft.com/technet/security/advisory/899588.mspx
Microsoft Security Advisory (906574):
http://www.microsoft.com/technet/security/advisory/906574.mspx
ISS X-Force:
http://xforce.iss.net/xforce/alerts/id/202
Andre Kilder: US-CERT VU#998653:
http://www.kb.cert.org/vuls/id/998653
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
252 Relaterede Secunia Advisories, displaying 10
|
|
|
1. Microsoft Windows LSASS rettighedseskalering
|
|
2. Microsoft Windows TCP/IP-implementation sårbarheder
|
|
3. Microsoft Windows Message Queuing Service buffer overflow
|
|
4. Windows Media Format Runtime ASF-fortolkningssårbarhed
|
|
5. Microsoft Windows Message Queuing Service rettighedseskalering
|
|
6. Microsoft DirectX SAMI/WAV/AVI fil-fortolkning sårbarheder
|
|
7. Microsoft "Web Proxy Auto-Discovery" feature sikkerhedsproblem
|
|
8. Microsoft Windows DNS-service cache-forgiftning
|
|
9. Macrovision SafeDisc secdrv.sys rettighedseskalering
|
|
10. Windows 2000 RPC-godkendelse afsløring af information
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|