漏洞信息详情
Microsoft活动目录零页面长度查询漏洞
- CNNVD编号:CNNVD-200212-424
- 危害等级: 高危
- CVE编号:
CVE-2002-2328
- 漏洞类型:
输入验证
- 发布时间:
2002-05-23
- 威胁类型:
远程
- 更新时间:
2002-12-31
- 厂 商:
microsoft - 漏洞来源:
Jonathan Lamberson… -
漏洞简介
Windows Active Directory是一款Microsoft公开提供的强大的目录服务系统。
Windows Active Directory在执行paged search时存在漏洞,可导致远程攻击者进行拒绝服务攻击。
执行paged search时,Windows Active Directory没有对简单页面大小值为零的情况进行正确充分的检查,当攻击者传递页面长度为零值,并
提交一个比较大的请求时,可导致Active Directory服务崩溃,产生拒绝服务攻击。
此问题重现于通过GSS-API使用Kerberos V验证访问Active Directory服务的情况下。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 使用访问控制限制非法用户访问。
厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/” target=”_blank”>
http://www.microsoft.com/technet/security/
参考网址
来源: BID
名称: 4804
链接:http://www.securityfocus.com/bid/4804
来源: XF
名称: ms-active-directory-dos(9159)
链接:http://www.iss.net/security_center/static/9159.php
来源: BUGTRAQ
名称: 20020523 Microsoft Active Directory security vulnerability
链接:http://online.securityfocus.com/archive/1/273771
来源:NSFOCUS
名称:2857
链接:http://www.nsfocus.net/vulndb/2857