漏洞总结详细翻译文档幻灯片.docVIP

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ASN.1 可执行代码远程攻击漏洞 风险级别: 高 Category: Miscellaneous Description: 微软ASN.1库存在一个缓冲区溢出漏洞,可导致恶意攻击者远程获取系统控制权。 CVE: CAN-2003-0818 ?-?微软ASN.1库(MSASN1.DLL)多重整数溢出,在系统使用LSASS.exe,CRYPT32.DLL以及其他微软NT4.0,2000和XP操作系统的其他可执行文件和动态链接库都会造成这个问题。这个漏洞将会使得攻击者通过精心构造一个很大长度的ASN.1 BER编码来覆盖堆数据或者修改比特字串。 受影响主机: ASN.1 库利用 允许执行HTTP查询漏洞 风险等级: 高 分类: Miscellaneous 描述: 在微软的ASN.1的各种相关应用和动态连接库中产生一个安全漏洞,这个漏洞允许在受影响的主机上执行代码。这个漏洞因为微软ASN.1库的一个未检查的缓冲区问题造成,将会导致一个缓冲区溢出。 注意:这个问题的产生不要求攻击者堆目标系统拥有任何访问权限,但是在NT4.0以及其更早的版本操作系统不受该问题影响。 CVE: CAN-2003-0818 ?-?微软ASN.1库(MSASN1.DLL)多重整数溢出,在系统使用LSASS.exe,CRYPT32.DLL以及其他微软NT4.0,2000和XP操作系统的其他可执行文件和动态链接库都会造成这个问题。这个漏洞将会使得攻击者通过精心构造一个很大长度的ASN.1 BER编码来覆盖堆数据或者修改比特字串。 Affected Machines: ? IP Address Machine Name OS 192.168.001.200 BTSWSJ Windows 2000 ??-??TCP:80 CGI - getdrvrs.exe 风险等级: 高 分类: CGI Scripts 描述: 在IIS的/scripts/tools/getdrvrs.exe导致远程攻击者利用它在制定的路径,文件名和数据库驱动上创建一个ODBC数据库,并且可以利用Exploite来实现一些缓冲区溢出。 Affected Machines: ? IP Address Machine Name OS 166.165.000.254 NTSERVER Windows NT 4.0 空会话 风险等级: 高 分类: NetBIOS 描述: 空会话会让攻击这利用空的用户名和口令来尝试连接IPC$通道。攻击者可以利用建立一个空会话来获得用户列编,共享目录和其他的敏感信息。 CVE: CVE-2000-1200 虽然在目标主机上建立的空会话是受到一些限制的,但是很多的数据可能会被匿名访问,所以要把系统的匿名访问权限等级设置为1。虽然匿名用户和用户组列举被预防于一些条件,但是通过空连接一样可以获得用户和用户组信息。 受影响的主机: IIS Cumulative - HTTP 数据头部分溢出 风险等级: 高 分类: Web Servers 描述: 在微软IIS处理HTTP头数据的时候,会产生一个缓冲区溢出漏洞。攻击者可以利用这个漏洞在受该漏洞影响的主机上执行任意代码。 CVE: CVE-2002-0150 ?-?在微软的IIS4.0,5.0以及5.1版本程序存在一个溢出漏洞,这个漏洞可以让远程攻击者通过IIS在对HTTP头数据进行安全检查的时候进行欺骗,从而造成一个拒绝服务攻击或者通过HTTP头部分来执行任意代码。 Affected Machines: IIS Cumulative - ASP 编码变量漏洞 风险等级: 高 分类: Web Servers 描述: 微软IIS在执行代码块请求的时候将会产生一个变量函数的缓冲区溢出漏洞。 CVE: CVE-2002-0147 ?-?在微软的IIS4.0,5.0和5.1版本的ASP数据传输机制中存在一个缓冲区溢出漏洞,这个漏洞允许攻击者从远程发起一个拒绝服务攻击或者执行恶意代码。 Affected Machines: ? IP Address Machine Name OS 192.168.000.001 unknown Windows 2000 ??-??TCP:6225 ??-??TCP:80 192.168.000.003 CBSRV2 Windows 2000 IIS IDA 远程系统溢出 风险等级: 高 分类: Web Servers 描述: 这个漏洞会使而已攻击这在受影响的系统商获得系统管理级别的权限,这个攻击的效果就好象CodeRed一样所以这个漏洞很

您可能关注的文档

文档评论(0)

0520 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档