Windows Local Security Authority Service远程缓冲区溢出漏洞(MS04-011)

漏洞信息详情

Windows Local Security Authority Service远程缓冲区溢出漏洞(MS04-011)

漏洞简介

Microsoft Windows LSA是本地安全授权服务(LSASRV.DLL)。
LSASS DCE/RPC末端导出的Microsoft活动目录服务存在一个缓冲区溢出,远程攻击者可以利用这个漏洞以SYSTEM权限在系统上执行任意指令。
一些活动目录服务在Windows目录中在\”debug\”子目录里生成调试日志文件,在LSASRV.DLL实现的记录函数写信息条目到日志文件中,这里的vsprintf()函数用于建立日志条目。由于对提供给这个函数的字符串参数缺少正确的边界缓冲区检查,超长字符串可导致缓冲区溢出。部分RPC函数接收此字符串作为参数并尝试写调试日志文件,利用这些RPC函数,可能以SYSTEM权限在系统上执行任意指令。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 使用防火墙对UDP端口135、137、138、445及TCP端口135、139、445、593进行过滤。
厂商补丁:
Microsoft
———
Microsoft已经为此发布了一个安全公告(MS04-011)以及相应补丁:

MS04-011:Security Update for Microsoft Windows (835732)

链接:http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx” target=”_blank”>
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

补丁下载:

Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, 和Microsoft Windows 2000 Service Pack 4 :

http://www.microsoft.com/downloads/details.aspx?FamilyId=0692C27E-F63A-414C-B3EB-D2342FBB6C00&displaylang=en” target=”_blank”>
http://www.microsoft.com/downloads/details.aspx?FamilyId=0692C27E-F63A-414C-B3EB-D2342FBB6C00&displaylang=en

Microsoft Windows XP and Microsoft Windows XP Service Pack 1 :

http://www.microsoft.com/downloads/details.aspx?FamilyId=3549EA9E-DA3F-43B9-A4F1-AF243B6168F3&displaylang=en” target=”_blank”>
http://www.microsoft.com/downloads/details.aspx?FamilyId=3549EA9E-DA3F-43B9-A4F1-AF243B6168F3&displaylang=en

Microsoft Windows XP 64-Bit Edition Service Pack 1:

http://www.microsoft.com/downloads/details.aspx?FamilyId=C6B55EF2-D9FE-4DBE-AB7D-73A20C82FF73&displaylang=en” target=”_blank”>
http://www.microsoft.com/downloads/details.aspx?FamilyId=C6B55EF2-D9FE-4DBE-AB7D-73A20C82FF73&displaylang=en

Microsoft Windows XP 64-Bit Edition Version 2003:

http://www.microsoft.com/downloads/details.aspx?FamilyId=C207D372-E883-44A6-A107-6CD2D29FC6F5&displaylang=en” target=”_blank”>
http://www.microsoft.com/downloads/details.aspx?FamilyId=C207D372-E883-44A6-A107-6CD2D29FC6F5&displaylang=en

参考网址

来源:US-CERT Vulnerability Note: VU#753212
名称: VU#753212
链接:http://www.kb.cert.org/vuls/id/753212

来源:US-CERT Technical Alert: TA04-104A
名称: TA04-104A
链接:http://www.us-cert.gov/cas/techalerts/TA04-104A.html

来源: MS
名称: MS04-011
链接:http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx

来源: EEYE
名称: AD20040413C
链接:http://www.eeye.com/html/Research/Advisories/AD20040413C.html

来源: BUGTRAQ
名称: 20040429 MS04011 Lsasrv.dll RPC buffer overflow remote exploit (PoC)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108325860431471&w=2

来源: FULLDISC
名称: 20040413 EEYE: Windows Local Security Authority Service Remote Buffer Overflow
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2004-April/020069.html

来源: XF
名称: win-lsass-bo(15699)
链接:http://xforce.iss.net/xforce/xfdb/15699

来源: BID
名称: 10108
链接:http://www.securityfocus.com/bid/10108

来源: CIAC
名称: O-114
链接:http://www.ciac.org/ciac/bulletins/o-114.shtml

来源: US Government Resource: oval:org.mitre.oval:def:919
名称: oval:org.mitre.oval:def:919
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:919

来源: US Government Resource: oval:org.mitre.oval:def:898
名称: oval:org.mitre.oval:def:898
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:898

来源: US Government Resource: oval:org.mitre.oval:def:883
名称: oval:org.mitre.oval:def:883
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:883

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享