首页 -> 安全研究

安全研究

安全漏洞
Win2000事件察看器存在缓冲区溢出

发布日期:2001-03-01
更新日期:2001-03-01

受影响系统:

Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
描述:

Win2000事件察看器在显示事件记录的细节情况时存在缓冲区溢出。通过在事件记录的字段中
填入特殊构造的数据,攻击者可以使事件察看器崩溃或者执行任意代码。

<* 来源:Blake Watts (http://www.guardent.com)
         Microsoft Security Bulletin(MS01-013)
*>

建议:

临时解决办法:

NSFOCUS建议您暂时可以使用Resource Kit中的Dumpel工具将事件日志dump到Excel文件中,
然后使用Excel来察看。
  http://www.microsoft.com/WINDOWS2000/library/resources/reskit/tools/existing/dumpel-o.asp

厂商补丁:

微软已经发布了为此一个安全公告以及相关补丁。

微软安全公告(MS01-013):
http://www.microsoft.com/technet/security/bulletin/MS01-013.asp

补丁下载:

对于Win2000 Professional, Server以及Advanced Server,可以使用如下补丁:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=27842
而Win2000 Datacenter Server与硬件有关,可从最初的设备制造商那里获得补丁。


浏览次数:4552
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障