精品免费一区_性中国熟妇videofreesexwww_国产区二区三区_8050国产精品久久久久久_精品人妻无码一区二区三区蜜桃_国产免费无遮挡吸奶头视频

搜索新聞

微軟網絡監視器存在多個緩沖區溢出漏洞

來源:投影時代 更新日期:2010-04-12 作者:佚名

    受影響系統:

    Microsoft Systems Management Server 2.0

    Microsoft Windows NT 4.0

    Microsoft BackOffice 4.5

    Microsoft Windows NT 4.0

    Microsoft Systems Management Server 1.2

    Microsoft Windows NT 4.0

    Microsoft BackOffice 4.0

    Microsoft Windows NT 4.0

    Microsoft Windows NT 4.0

    Microsoft Windows NT 3.5.1

    Microsoft Windows NT 3.5

    Microsoft Windows NT Terminal Server

    Microsoft Windows NT 4.0

    Microsoft Windows NT 2000

    描述:

    隨Windows NT/2000一起發行的網絡監視器工具允許管理員捕獲和分析到本機的數據流以及局域網中的所有數據流。Netmon被設計成在數據流可以用圖形界面察看之前捕獲它們,它分析接收自網絡的信息,然后在用戶界面中將其轉換成可讀的格式。

    Netmon中不同的DLL庫分析不同的應用協議。這些庫中一個名為“browser.dll”的DLL存在漏洞。通過利用這些存在漏洞的DLL中的函數調用的多處堆棧溢出,遠程攻擊者可以控制網絡監視器,執行任意代碼并控制受害主機。

    測試方法:

    警 告

    以下程序(方法)可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負!

    1、如果發送一個CIFS瀏覽幀到138號UDP端口,browser.dll中的函數FormatBrowserSummary( )將被調用。一種名為“Become Backup”的特定的CIFS瀏覽幀包含有要顯示的瀏覽服務器的名字。該信息從UDP數據報中提取,以便將其包含在單行的總結中。

    瀏覽服務器名字被傳遞給Win32 API函數OemToChar( ),該函數將字符串從OEM定義的字符集轉換成ANSI字符集或者寬字符集。當OemToChar( )遇到一個空字符時將停止轉換。browser.dll中存在漏洞的FormatBrowserSummary( )函數調用OemToChar( )將服務器名字轉換后存放在堆棧中長度為255字節的緩沖區中。OemToChar( )沒有提供邊界檢查,堆棧可以被任意值覆蓋。

    2、如果161號UDP端口收到一個SNMP請求,snmp.dll將被調用。SNMP請求中的community串是從數據報中提取的,以便用在與協議有關的總結中。SNMP community串被browser.dll用Win32函數wsprintfA( )拷貝到堆棧中的一個緩沖區中。由于該函數未提供足夠的邊界檢查,堆棧可被覆蓋。

    3、如果從139號TCP端口接收到一個SMB會話,smb.dll將被調用。這個分析器包含兩個漏洞。如果網絡監視器接收到一個SMB會話,而該會話中有用于C類事務的很長的用戶名或文件名,它將按照類似如上所描述的SNMP分析器中的漏洞那樣,通過未經邊界檢查的wsprintfA( )調用覆蓋其堆棧。

    可以通過兩種方法來控制這些漏洞中的指令指針,一種是通過覆蓋返回地址從而使存在漏洞的函數返回到指定的地址,另外一種方法是通過覆蓋結構化異常處理回調指針來導致一個無效的內存引用。

    建議:

    微軟已經提供如下補丁:

    Microsoft Systems Management Server 2.0:

    Microsoft patch Q273476c

    Microsoft Systems Management Server 1.2:

    Microsoft patch Q273476c (SMS 1.2)

    Microsoft Windows NT 4.0:

    Microsoft patch Q274835i

    Intel

    Microsoft Windows NT 2000:

    Microsoft patch Q274835_W2K_SP2_x86_en 

 標簽:監視器 技術介紹
廣告聯系:010-82755684 | 010-82755685 手機版:m.pjtime.com官方微博:weibo.com/pjtime官方微信:pjtime
Copyright (C) 2007 by PjTime.com,投影時代網 版權所有 關于投影時代 | 聯系我們 | 歡迎來稿 | 網站地圖
返回首頁 網友評論 返回頂部 建議反饋
快速評論
驗證碼: 看不清?點一下
發表評論
主站蜘蛛池模板: 午夜刺激爽爽视频免费观看 | 国产九色在线播放九色 | 高清一区二区中文字幕 | 久热精品在线观看 | 亚洲а∨天堂久久精品9966 | 四虎影院黄色 | 91麻豆精品在线 | 色婷婷香蕉在线一区二区 | 疯狂做受XXXX高潮欧美日本 | 内射无码专区久久亚洲 | www.999蜜桃| 亚洲综合日韩中文字幕v在线 | 中文字幕与邻居少妇性刺激 | 国产精品久久久久一区二区 | 色99在线观看 | 三区四区在线视频 | 很黄很色的动态图 | 熟睡中被义子侵犯在线播放 | 波多野结喷水最猛一部352 | 97夜夜澡人人爽人人模人人喊 | 久久久久亚洲AV成人片一级毛片 | 97视频播放| 人妻出轨中文字幕不卡一区 | 精品91自产拍在线观看二区 | A级无遮挡超级高清-在线观看 | 天体野营在线 | 综合亚洲AV图片区 | 女社长的秘密奴调教 | 国产精品玖玖玖9999 | 99视频有精品视频 | 欧美一区二区三区爽爽爽 | 国产MAX3232 | 日本高清www | 九九热欧美 | 天天插插插 | 久久久久99精品久久久久 | 爆操极品尤物 | 云南一级毛片 | 欧美风狂大伦交xxxx | 色日韩综合 | 女人16毛片a级毛片成年 |