漏洞信息详情
Microsoft Windows MSRPC 信息泄露漏洞
- CNNVD编号:CNNVD-200507-105
- 危害等级: 中危
- CVE编号:
CVE-2005-2150
- 漏洞类型:
设计错误
- 发布时间:
2005-07-11
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
microsoft - 漏洞来源:
Jean-Baptiste Marc… -
漏洞简介
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。
WinNT 4.0及Win2000 SP4 URP1之前版本中存在信息泄露漏洞。
由于在对匿名管道的处理上存在问题,攻击者可以利用空会话的硬编码命名管道及MSRPC属性匿名读取远程系统的应用程序和系统的事件日志。
参考网址
来源: MISC
链接:http://www.hsc.fr/ressources/presentations/null_sessions/
来源: BUGTRAQ
名称: 20050707 NULL sessions vulnerabilities using alternate named pipes
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112076409813099&w=2
来源: XF
名称: win-pipe-null-eventlog-information-disclosure(21288)
链接:http://xforce.iss.net/xforce/xfdb/21288
来源: XF
名称: win-name-pipe-null-information-disclosure(21286)
链接:http://xforce.iss.net/xforce/xfdb/21286
来源: BID
名称: 14178
链接:http://www.securityfocus.com/bid/14178
来源: BID
名称: 14177
链接:http://www.securityfocus.com/bid/14177
来源: SECTRACK
名称: 1014417
链接:http://securitytracker.com/id?1014417
来源: SECUNIA
名称: 14189