Microsoft活动目录零页面长度查询漏洞

漏洞信息详情

Microsoft活动目录零页面长度查询漏洞

漏洞简介

Windows Active Directory是一款Microsoft公开提供的强大的目录服务系统。
Windows Active Directory在执行paged search时存在漏洞,可导致远程攻击者进行拒绝服务攻击。
执行paged search时,Windows Active Directory没有对简单页面大小值为零的情况进行正确充分的检查,当攻击者传递页面长度为零值,并
提交一个比较大的请求时,可导致Active Directory服务崩溃,产生拒绝服务攻击。
此问题重现于通过GSS-API使用Kerberos V验证访问Active Directory服务的情况下。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 使用访问控制限制非法用户访问。
厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/” target=”_blank”>
http://www.microsoft.com/technet/security/

参考网址

来源: BID
名称: 4804
链接:http://www.securityfocus.com/bid/4804

来源: XF
名称: ms-active-directory-dos(9159)
链接:http://www.iss.net/security_center/static/9159.php

来源: BUGTRAQ
名称: 20020523 Microsoft Active Directory security vulnerability
链接:http://online.securityfocus.com/archive/1/273771

来源:NSFOCUS
名称:2857
链接:http://www.nsfocus.net/vulndb/2857

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享