Microsoft Windows DHCP Client服务ACK应答处理远程缓冲区溢出漏洞(MS06-036)

漏洞信息详情

Microsoft Windows DHCP Client服务ACK应答处理远程缓冲区溢出漏洞(MS06-036)

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

Microsoft Windows的DHCP客户端实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在客户端上执行任意指令。

如果本地子网中的攻击者通过伪装成一个DHCP服务器采用带有某种超长选项字段的DHCP响应报文应答客户端的DHCP请求的话,就会触发这个缓冲区溢出漏洞,导致在客户机器上执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.microsoft.com/technet/security/bulletin/ms06-036.mspx

参考网址

来源: US-CERT

名称: TA06-192A

链接:http://www.us-cert.gov/cas/techalerts/TA06-192A.html

来源: US-CERT

名称: VU#257164

链接:http://www.kb.cert.org/vuls/id/257164

来源: BID

名称: 18923

链接:http://www.securityfocus.com/bid/18923

来源: BUGTRAQ

名称: 20060711 CYBSEC – Security Pre-Advisory: Microsoft Windows DHCP Client Service Remote Buffer Overflow

链接:http://www.securityfocus.com/archive/1/archive/1/439675/100/0/threaded

来源: MS

名称: MS06-036

链接:http://www.microsoft.com/technet/security/bulletin/ms06-036.mspx

来源: VUPEN

名称: ADV-2006-2754

链接:http://www.frsirt.com/english/advisories/2006/2754

来源: MISC

链接:http://www.cybsec.com/vuln/CYBSEC-Security_Pre-Advisory_Microsoft_Windows_DHCP_Client_Service_Remote_Buffer_Overflow.pdf

来源: SECUNIA

名称: 21010

链接:http://secunia.com/advisories/21010

来源: BUGTRAQ

名称: 20060829 CYBSEC – Security Advisory: Microsoft Windows DHCP Client Service Remote Buffer Overflow

链接:http://www.securityfocus.com/archive/1/archive/1/444631/100/0/threaded

来源: OSVDB

名称: 27151

链接:http://www.osvdb.org/27151

来源: SECTRACK

名称: 1016468

链接:http://securitytracker.com/id?1016468

来源: SREASON

名称: 1201

链接:http://securityreason.com/securityalert/1201

来源: MILW0RM

名称: 2054

链接:http://milw0rm.com/exploits/2054

来源: FULLDISC

名称: 20060711 CYBSEC – Security Pre-Advisory: Microsoft Windows DHCP Client Service Remote Buffer Overflow

链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-07/0222.html

来源: US Government

名称: oval:org.mitre.oval:def:232

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:232

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享