轉信站: GIBBS!news2.ncku!ccnews.ncku!news.ccns.ncku!Dream Microsoft RPC接口遠程任意代碼可執行漏洞 發佈時間:2003-07-14 更新時間:2003-07-14 嚴重程度:高 威脅程度:遠程管理員權限 錯誤類型:設計錯誤 利用方式:服務器模式 CVE(CAN) ID:CAN-2003-0352 受影響系統 Microsoft Windows NT? 4.0 Microsoft Windows NT 4.0 Terminal Services Edition Microsoft Windows 2000 Microsoft Windows XP Microsoft Windows Server? 2003 詳細描述 Remote Procedure Call (RPC)調用是WINDOWS使用的一個協議,提供進程間交互通信,允 許程序在遠程機器上運行任意程序。 RPC在處理通過TCP/IP進行信息交換過程中存在漏洞,問題由於不正確處理畸形消息造成。 主要此漏洞影響使用RPC的DCOM接口,監聽RPC使能的接口,這個接口處理DCOM對像激活請 求。攻擊者如果成功利用此漏洞,可以以系統用戶權限執行任意代碼。 要利用這個漏洞,可以發送畸形請求給遠程服務器監聽的特定RPC端口。如135、139、445 等任何配置了RPC端口的機器。 測試代碼 尚無 解決方案 採用防火牆過濾這些配置了RPC的端口。 補丁下載: Windows NT 4.0 Server : http://microsoft.com/downloads/details.aspx?FamilyId=2CC66F4E-217E-4FA7-BDBF-DF 77A0B9303F&displaylang=en Windows NT 4.0 Terminal Server Edition: http://microsoft.com/downloads/details.aspx?FamilyId=6C0F0160-64FA-424C-A3C1-C9 FAD2DC65CA&displaylang=en Windows 2000: http://microsoft.com/downloads/details.aspx?FamilyId=C8B8A846-F541-4C15-8C9F-22 0354449117&displaylang=en Windows XP 32 bit Edition : http://microsoft.com/downloads/details.aspx?FamilyId=2354406C-C5B6-44AC-9532-3D E40F69C074&displaylang=en Windows XP 64 bit Edition: http://microsoft.com/downloads/details.aspx?FamilyId=1B00F5DF-4A85-488F-80E3-C3 47ADCC4DF1&displaylang=en Windows Server 2003 32 bit Edition: http://microsoft.com/downloads/details.aspx?FamilyId=F8E0FF3A-9F4C-4061-9009-3A 212458E92E&displaylang=en Windows Server 2003 64 bit Edition: http://microsoft.com/downloads/details.aspx?FamilyId=2B566973-C3F0-4EC1-995F-01 7E35692BC7&displaylang=en 相關信息 參考:http://www.microsoft.com/technet/treeview/default.asp?url=/technet/securi ty/bulletin/MS03-026.asp -- ◢◣ ︵︵ █▔◣ █▔█ █▔▔ █▔█ █▆▉ █ █▔█ █◣█ █▔● ◢◤█◣◢◣ ︵︵ █ █ █▁◤ █▁▁ █▁█ ▉▉▉ █ █▁█ █◥█ █ █ 夢之大地 逼逼ㄟ四 █▁◤ █ █ █▁▁ █ █ ▉▉▉ █▁ █ █ █ █ █▁◤ ※ Origin: <bbs.ccns.ncku.edu.tw> ◆ From: TC218-187-139-107.adsl.pl.apol.com.tw