漏洞信息详情
Microsoft Windows 路由和远程访问服务 缓冲区溢出漏洞
- CNNVD编号:CNNVD-200606-291
- 危害等级: 高危
- CVE编号:
CVE-2006-2370
- 漏洞类型:
缓冲区溢出
- 发布时间:
2006-06-13
- 威胁类型:
远程
- 更新时间:
2006-11-30
- 厂 商:
microsoft - 漏洞来源:
Microsoft -
漏洞简介
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。
Microsoft Windows 2000 SP4, XP SP1 和SP2,和Server 2003 SP1和以前的版本中的Routing and Remote Access service (RRAS)存在缓存溢出。远程攻击者可以通过特制的RPC请求触发Microsoft Windows路由和远程访问服务(RRAS)中的缓冲区溢出,导致执行任意指令。
漏洞公告
临时解决方法:
* 禁用远程访问连接管理器服务。
* 在防火墙阻断:
UDP端口135、137、138、445,以及TCP端口135、139、445、593
所有大于1024端口上的未经请求的入站通讯
任何其他明确配置的RPC端口
* 使用个人防火墙,如Windows XP和Windows Server 2003捆绑的Internet连接防火墙。
* 在支持的系统上启用高级TCP/IP过滤功能。
* 在受影响的系统上使用IPSec阻断受影响的端口。
Microsoft已经为此发布了一个安全公告(MS06-025)以及相应补丁:
MS06-025:Vulnerability in Routing and Remote Access Could Allow Remote Code Execution (911280)
链接:
http://www.microsoft.com/technet/security/Bulletin/MS06-025.mspx
参考网址
来源:US-CERT
名称: TA06-164A
链接:http://www.us-cert.gov/cas/techalerts/TA06-164A.html
来源:US-CERT
名称: VU#631516
链接:http://www.kb.cert.org/vuls/id/631516
来源: BID
名称: 18325
链接:http://www.securityfocus.com/bid/18325
来源: OSVDB
名称: 26437
来源: MS
名称: MS06-025
链接:http://www.microsoft.com/technet/security/bulletin/ms06-025.mspx
来源: VUPEN
名称: ADV-2006-2323
链接:http://www.frsirt.com/english/advisories/2006/2323
来源: SECUNIA
名称: 20630
链接:http://secunia.com/advisories/20630
来源: SECTRACK
名称: 1016285
链接:http://securitytracker.com/id?1016285
来源: XF
名称: win-rras-bo(26812)
链接:http://xforce.iss.net/xforce/xfdb/26812
来源: US Government Resource: oval:org.mitre.oval:def:2061
名称: oval:org.mitre.oval:def:2061
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:2061
来源: US Government Resource: oval:org.mitre.oval:def:1936
名称: oval:org.mitre.oval:def:1936
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1936
来源: US Government Resource: oval:org.mitre.oval:def:1823
名称: oval:org.mitre.oval:def:1823
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1823
来源: US Government Resource: oval:org.mitre.oval:def:1741
名称: oval:org.mitre.oval:def:1741
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1741
来源: US Government Resource: oval:org.mitre.oval:def:1720
名称: oval:org.mitre.oval:def:1720
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1720
来源: US Government Resource: oval:org.mitre.oval:def:1587
名称: oval:org.mitre.oval:def:1587
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1587