Microsoft Security Bulletin MS02-063

מאגר לא מסומן יכול לאפשר DOS.
הורד עכשיו

Microsoft Security Bulletin MS02-063 דירוג וסיכום

פרסומת

  • Rating:
  • רישיון:
  • Update
  • שם המפרסם:
  • Microsoft
  • אתר האינטרנט של המוציא לאור:
  • http://www.microsoft.com/
  • מערכות הפעלה:
  • Windows 2000, Windows XP

Microsoft Security Bulletin MS02-063 תגים


Microsoft Security Bulletin MS02-063 תיאור

מ Microsoft: Windows 2000 ו- Windows XP פרוטוקול מנהרה נקודת לנקודה (PPTP), טכנולוגיית רשת וירטואלית פרטית המיושמת כחלק משירותי גישה מרחוק (RAS). תמיכה PPTP היא רכיב אופציונלי ב- Windows NT 4.0, Windows 98, Windows 98SE ו- Windows Me. פגיעות אבטחה גורמת ליישומי Windows 2000 ו- Windows XP בשל מאגר לא מסומן בחלק של קוד המעבד את נתוני הבקרה המשמשים להקים, לשמור ולקרע חיבורי PPTP. על ידי אספקת נתוני שליטה מסוג PPTP במיוחד לשרת מושפע, תוקף יכול להשחית זיכרון ליבה ולגרום למערכת להיכשל, לשבש כל עבודה בהתקדמות במערכת. ניתן לנצל את הפגיעות נגד כל שרת המציע PPTP. אם תחנת עבודה הוגדרה לפעול כשרת RAS המציע שירותי PPTP, זה יכול להיות מותקף. תחנות עבודה עם לקוחות PPTP יכול להיות מותקף רק במהלך פעילויות PPTP פעיל. ניתוח רגיל על כל מערכת הותקף יכול להיות משוחזר על ידי הפעלה מחדש של המערכת.


Microsoft Security Bulletin MS02-063 תוכנה קשורה