Главная » Выполнение произвольного кода при обработке DNS расширений в Microsoft Windows
09 августа, 2006

Программа:
Windows 2000
Windows XP
Windows 2003

Опасность: Критическая

Наличие эксплоита: Нет

Описание:
Удаленный пользователь может выполнить произвольный код на целевой системе.

1.Уязвимость существует из-за ошибки в проверки границ данных в WinsockAPI при обработке имен хостов. Злоумышленник может обманом заставитьпользователя посетить злонамеренный сайт и выполнить произвольный кодна целевой системе.

2. Уязвимость существует из-за ошибкипроверки границ данных в службе DNS Client при обработке ответов от DNSсервера. Удаленный пользователь может с помощью специальносформированного DNS ответа выполнить произвольный код на целевойсистеме.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя Категория: Баги и уязвимости | Просмотров: 202 Осит: пластиковые окна.