SR08-195 MS08-034 - Microsoft WINS sårbart
Nyckelord:
Microsoft
Ett säkerhetshål har upptäckts i MS WINS, effektivt utnyttjande av en lokal angripare kan leda till kodexekvering med förhöjda privilegier.
Problembeskrivning
CVE-referens: CVE-2008-1451
Sårbarheten orsakas av bristande kontroll av specialformaterade WINS-paket. För att utnyttja sårbarheten krävs att en lokal angripare har ett konto på det sårbara systemet.
Microsoft klassar sårbarheten som: "Important"
Påverkade versioner
-
Microsoft Windows 2000 Server Service Pack 4
-
Microsoft Windows Server 2003 Service Pack 1
-
Microsoft Windows Server 2003 Service Pack 2
-
Microsoft Windows Server 2003 x64 Edition
-
Microsoft Windows Server 2003 x64 Edition Service Pack 2
-
Microsoft Windows Server 2003 SP1 (Itanium)
-
Microsoft Windows Server 2003 SP2 (Itanium)
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)