Microsoft PPTP服务程序和客户端远程缓冲区溢出漏洞(MS02-063)

漏洞信息详情

Microsoft PPTP服务程序和客户端远程缓冲区溢出漏洞(MS02-063)

漏洞简介

Microsoft通过PPTP协议通过PPTP服务程序和相应客户端提供VPN 服务。
Microsoft PPTP服务程序和客户端存在漏洞,远程攻击者可以利用这个漏洞进行拒绝服务攻击或者以服务进程在系统上执行任意指令。
当特殊构建的PPTP包发送给Microsoft PPTP服务程序可能覆盖内核内存,使Windows 2000 SP3和Windows XP系统产生拒绝服务,导致系统被锁。
精心构建插入SHELLCODE可导致以PPTP服务程序的进程在系统上执行任意指令。
Microsoft PPTP客户端程序由于一直监听系统1723端口,发送特殊构建的PPTP包也可以导致系统产生拒绝服务攻击,导致系统被锁。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 在边界防火墙设置策略,只允许可信IP访问PPTP服务。
厂商补丁:
Microsoft
———
Microsoft已经为此发布了一个安全公告(MS02-063)以及相应补丁:

MS02-063:Unchecked Buffer in PPTP Implementation Could Enable Denial of Service Attacks (Q329834)

链接:http://www.microsoft.com/technet/security/bulletin/MS02-063.asp” target=”_blank”>
http://www.microsoft.com/technet/security/bulletin/MS02-063.asp

补丁下载:

* Microsoft Windows 2000:

http://www.microsoft.com/downloads/Release.asp?ReleaseID=43606” target=”_blank”>
http://www.microsoft.com/downloads/Release.asp?ReleaseID=43606

* Microsoft Windows XP:

32-bit:

http://www.microsoft.com/downloads/Release.asp?ReleaseID=43635” target=”_blank”>
http://www.microsoft.com/downloads/Release.asp?ReleaseID=43635

64-bit:

http://www.microsoft.com/downloads/Release.asp?ReleaseID=43631” target=”_blank”>
http://www.microsoft.com/downloads/Release.asp?ReleaseID=43631

参考网址

来源: BUGTRAQ
名称: 20020926 Microsoft PPTP Server and Client remote vulnerability
链接:http://online.securityfocus.com/archive/1/293146

来源: BID
名称: 5807
链接:http://www.securityfocus.com/bid/5807

来源: MS
名称: MS02-063
链接:http://www.microsoft.com/technet/security/bulletin/ms02-063.asp

来源: XF
名称: win-pptp-packet-bo (10199)
链接:http://www.iss.net/security_center/static/10199.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享