漏洞信息详情
Microsoft PPTP服务程序和客户端远程缓冲区溢出漏洞(MS02-063)
- CNNVD编号:CNNVD-200210-281
- 危害等级: 高危
- CVE编号:
CVE-2002-1214
- 漏洞类型:
边界条件错误
- 发布时间:
2002-09-26
- 威胁类型:
远程
- 更新时间:
2005-05-13
- 厂 商:
microsoft - 漏洞来源:
phion Security Adv… -
漏洞简介
Microsoft通过PPTP协议通过PPTP服务程序和相应客户端提供VPN 服务。
Microsoft PPTP服务程序和客户端存在漏洞,远程攻击者可以利用这个漏洞进行拒绝服务攻击或者以服务进程在系统上执行任意指令。
当特殊构建的PPTP包发送给Microsoft PPTP服务程序可能覆盖内核内存,使Windows 2000 SP3和Windows XP系统产生拒绝服务,导致系统被锁。
精心构建插入SHELLCODE可导致以PPTP服务程序的进程在系统上执行任意指令。
Microsoft PPTP客户端程序由于一直监听系统1723端口,发送特殊构建的PPTP包也可以导致系统产生拒绝服务攻击,导致系统被锁。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 在边界防火墙设置策略,只允许可信IP访问PPTP服务。
厂商补丁:
Microsoft
———
Microsoft已经为此发布了一个安全公告(MS02-063)以及相应补丁:
MS02-063:Unchecked Buffer in PPTP Implementation Could Enable Denial of Service Attacks (Q329834)
链接:http://www.microsoft.com/technet/security/bulletin/MS02-063.asp” target=”_blank”>
http://www.microsoft.com/technet/security/bulletin/MS02-063.asp
补丁下载:
* Microsoft Windows 2000:
http://www.microsoft.com/downloads/Release.asp?ReleaseID=43606” target=”_blank”>
http://www.microsoft.com/downloads/Release.asp?ReleaseID=43606
* Microsoft Windows XP:
32-bit:
http://www.microsoft.com/downloads/Release.asp?ReleaseID=43635” target=”_blank”>
http://www.microsoft.com/downloads/Release.asp?ReleaseID=43635
64-bit:
http://www.microsoft.com/downloads/Release.asp?ReleaseID=43631” target=”_blank”>
http://www.microsoft.com/downloads/Release.asp?ReleaseID=43631
参考网址
来源: BUGTRAQ
名称: 20020926 Microsoft PPTP Server and Client remote vulnerability
链接:http://online.securityfocus.com/archive/1/293146
来源: BID
名称: 5807
链接:http://www.securityfocus.com/bid/5807
来源: MS
名称: MS02-063
链接:http://www.microsoft.com/technet/security/bulletin/ms02-063.asp
来源: XF
名称: win-pptp-packet-bo (10199)
链接:http://www.iss.net/security_center/static/10199.php