漏洞信息详情
Microsoft winNT DHCP 远程代码执行漏洞
- CNNVD编号:CNNVD-200501-139
- 危害等级: 超危
- CVE编号:
CVE-2004-0900
- 漏洞类型:
边界条件错误
- 发布时间:
2004-12-14
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
microsoft - 漏洞来源:
Kostya Kortchinsky… -
漏洞简介
Windows DHCP是一款动态主机IP配置协议软件。
WinNT 4.0中DHCP服务存在任意代码执行漏洞。
由于没有正确校验某些消息长度,攻击者可通过特制的恶意DHCP请求消息,远程执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.microsoft.com/technet/security/bulletin/MS04-042.mspx
参考网址
来源: MS
名称: MS04-042
链接:http://www.microsoft.com/technet/security/bulletin/ms04-042.asp
来源: XF
名称: winnt-dhcp-hardwareaddress-code-execution(18342)
链接:http://xforce.iss.net/xforce/xfdb/18342
来源: US Government Resource: oval:org.mitre.oval:def:4846
名称: oval:org.mitre.oval:def:4846
Type: Tool Signature
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:4846
来源: US Government Resource: oval:org.mitre.oval:def:3577
名称: oval:org.mitre.oval:def:3577
Type: Tool Signature
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:3577