漏洞信息详情
Microsoft Windows SMB凭据反射漏洞
- CNNVD编号:CNNVD-200811-178
- 危害等级: 超危
- CVE编号:
CVE-2008-4037
- 漏洞类型:
授权问题
- 发布时间:
2003-04-19
- 威胁类型:
远程
- 更新时间:
2009-03-04
- 厂 商:
microsoft - 漏洞来源:
Salman Niksefat※ s… -
漏洞简介
Windows是微软发布的非常流行的操作系统。
当用户连接到攻击者的SMB服务器时,Microsoft服务器消息块(SMB)协议处理NTLM凭据的方式存在远程代码执行漏洞,允许攻击者重放用户凭据,并在登录用户的下文中执行代码。如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据,或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Microsoft
———
Microsoft已经为此发布了一个安全公告(MS08-068)以及相应补丁:
MS08-068:Vulnerability in SMB Could Allow Remote Code Execution (957097)
链接:http://www.microsoft.com/technet/security/bulletin/ms08-068.mspx?pf=true
临时解决方法:
* 在防火墙处阻止TCP 139和445端口。
参考网址
来源: US-CERT : TA08-316A
名称: TA08-316A
链接:http://www.us-cert.gov/cas/techalerts/TA08-316A.html
来源: BID
名称: 7385
链接:http://www.securityfocus.com/bid/7385
来源: MS
名称: MS08-068
; Patch Information
链接:http://www.microsoft.com/technet/security/Bulletin/MS08-068.mspx
来源: MISC
链接:http://www.xfocus.net/articles/200305/smbrelay.html
来源: MISC
链接:http://www.veracode.com/blog/2008/11/microsoft-fixes-8-year-old-design-flaw-in-smb/
来源: MISC
链接:http://www.securityfocus.com/data/vulnerabilities/exploits/backrush.patch.README
来源: MISC
链接:http://www.securityfocus.com/data/vulnerabilities/exploits/backrush.patch
来源: MISC
链接:http://www.networkworld.com/news/2008/111208-microsoft-seven-year-security-patch.html
来源: MILW0RM
名称: 7125
链接:http://www.milw0rm.com/exploits/7125
来源: VUPEN
名称: ADV-2008-3110
链接:http://www.frsirt.com/english/advisories/2008/3110
来源: SECTRACK
名称: 1021163
链接:http://securitytracker.com/id?1021163
来源: SECUNIA
名称: 32633
链接:http://secunia.com/advisories/32633
来源: OVAL
名称: oval:org.mitre.oval:def:6012
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:6012
来源: OSVDB
名称: 49736