BM04-002 Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft ASN.1
Blixtmeddelande från Sveriges IT-incidentcentrum - Två nya sårbarheter i Microsofts implementation av ASN.1
Prioritet: Hög
Sitic id: BM04-002
Datum: 040211
Tid: 10:30
Två nya sårbarheter i Microsofts implementation av ASN.1 har upptäckts. Dessa säkerhetsbrister kan leda till att kommandon kan exekveras på maskinen med SYSTEM privilegier.
Problembeskrivning:
eEye Digital Security har identifierat två säkerhetsbrister i Microsofts implementation av ASN.1. Dessa säkerhetsbrister beror på okontrollerade buffertar i MSASN1.DLL vilket kan resultera i att kod kan skrivas i minnet och exekveras på datorn med SYSTEM privilegier.
Påverkade versioner:
Microsoft Windows NT 4.0
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003
Mer information:
http://www.microsoft.com/technet/security/bulletin/MS04-007.asp
http://www.eeye.com/html/Research/Advisories/AD20040210.html
http://www.eeye.com/html/Research/Advisories/AD20040210-2.html
http://support.microsoft.com/default.aspx?scid=kb;en-us;252648
Tillgänglig uppdatering:
http://www.microsoft.com/technet/security/bulletin/MS04-007.asp
Mer information kommer att publiceras på:
http://www.sitic.se
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)