Microsoft Windows远程登录服务执行任意命令漏洞

漏洞信息详情

Microsoft Windows远程登录服务执行任意命令漏洞

漏洞简介

Microsoft Windows 2000 版本远程登录服务创建可预测名称的命名管道并且不能正确验证它们。本地用户通过创建可预测名称的命名管道以及与该漏洞的两个变型副本相关联的恶意程序执行任意命令。

漏洞公告

参考网址

来源: MS
名称: MS01-031
链接:http://www.microsoft.com/technet/security/bulletin/MS01-031.asp

来源: XF
名称: win2k-telnet-pipe-privileges(6664)
链接:http://xforce.iss.net/xforce/xfdb/6664

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享