MS09-039:WINS 中的弱點可讓遠端程式碼執行 (969883) (未受認證的檢查)

critical Nessus Plugin ID 40564

概要

任意程式碼可透過 WINS 服務在遠端主機上執行

說明

遠端主機已安裝 Windows WINS 伺服器。

這個伺服器的遠端版本具有兩個弱點,可能會讓攻擊者在遠端系統上執行任意程式碼:

- 任何攻擊者都可惡意利用堆積溢位弱點。

- WINS 複寫合作夥伴可惡意利用整數溢位弱點。

攻擊者可能會利用這些缺陷,以 SYSTEM 權限在遠端系統上執行任意程式碼。

解決方案

Microsoft 已發布一組適用於 Windows 2000 和 2003 的修補程式。

另請參閱

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2009/ms09-039

Plugin 詳細資訊

嚴重性: Critical

ID: 40564

檔案名稱: wins_replication_overflow2.nasl

版本: 1.24

類型: remote

代理程式: windows

系列: Windows

已發布: 2009/8/12

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:microsoft:windows

可輕鬆利用: No known exploits are available

參考資訊

CVE: CVE-2009-1923, CVE-2009-1924

BID: 35980, 35981

CWE: 119, 189

MSFT: MS09-039

MSKB: 969883