首页 -> 安全研究

安全研究

安全漏洞
Microsoft PPTP服务程序和客户端远程缓冲区溢出漏洞(MS02-063)

发布日期:2002-09-26
更新日期:2002-10-30

受影响系统:
Microsoft PPTP
    - Microsoft Windows XP
    - Microsoft Windows 2000 Server SP3
    - Microsoft Windows 2000 Server SP2
    - Microsoft Windows 2000 Server SP1
    - Microsoft Windows 2000 Server
描述:
BUGTRAQ  ID: 5807
CVE(CAN) ID: CVE-2002-1214

Microsoft通过PPTP协议通过PPTP服务程序和相应客户端提供VPN 服务。

Microsoft PPTP服务程序和客户端存在漏洞,远程攻击者可以利用这个漏洞进行拒绝服务攻击或者以服务进程在系统上执行任意指令。

当特殊构建的PPTP包发送给Microsoft PPTP服务程序可能覆盖内核内存,使Windows 2000 SP3和Windows XP系统产生拒绝服务,导致系统被锁。

精心构建插入SHELLCODE可导致以PPTP服务程序的进程在系统上执行任意指令。

Microsoft PPTP客户端程序由于一直监听系统1723端口,发送特殊构建的PPTP包也可以导致系统产生拒绝服务攻击,导致系统被锁。

<*来源:phion Security Advisory (sh@phion.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103305325709594&w=2
        http://www.microsoft.com/technet/security/bulletin/MS02-063.asp
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 在边界防火墙设置策略,只允许可信IP访问PPTP服务。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS02-063)以及相应补丁:
MS02-063:Unchecked Buffer in PPTP Implementation Could Enable Denial of Service Attacks (Q329834)
链接:http://www.microsoft.com/technet/security/bulletin/MS02-063.asp

补丁下载:

* Microsoft Windows 2000:

http://www.microsoft.com/downloads/Release.asp?ReleaseID=43606

* Microsoft Windows XP:
  32-bit:
  http://www.microsoft.com/downloads/Release.asp?ReleaseID=43635

  64-bit:
  http://www.microsoft.com/downloads/Release.asp?ReleaseID=43631

浏览次数:4783
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障