黑客风云——风云网络
设为首页
加入收藏
我要投稿
网站地图
黑客新闻
黑客技术
动画教程
QQ黑客
培训基地
风云论坛
您现在的位置:
黑客风云
>>
黑客新闻
>>
漏洞公告
>> 正文
·
没有路由密码权限时的鸽子
08-23
·
关于工作组环境下对单独用
11-28
·
U盘安装光盘版WINXP.ISO的
11-28
·
使用System Center部Win 2
11-28
·
另类技巧:使用DOS收发MAI
11-28
·
两种制作系统快速启动的方
11-28
·
渗透本地网通主站
11-26
·
对某软件公司的一次安全检
11-26
·
注入MSSQL 2005的工具- JC
11-26
·
攻防实战 步步渗透网站获得
11-25
·
登录服务器失败,Win2008自
11-25
·
激发潜能 逼出Vista防火墙
11-25
·
xKungfoo上的网马猥亵技巧
11-22
·
系统自带不起眼但又很强的
11-22
·
IP和MAC捆绑的破解
11-21
·
揭秘Windows系统的四个后门
11-21
·
Win2008网络访问保护把关
11-21
·
玩转Win2008系统命令秀出网
11-20
·
Windows XP系统的五大变形
11-20
·
恢复系统的闪存也能随便借
11-20
·
Web安全测试之跨站请求伪造
11-20
·
利用跨站脚本攻击(XSS)摧毁
11-20
·
对韩国某CMS的一次安全检测
11-20
·
挖掘Cookies背后安全隐患
11-20
·
Restful风格WEB架构需要注
11-20
·
教你玩转Windows图标
11-19
·
巧设组策略 确保Vista系统
11-19
·
将Vista/XP双系统下的共享
11-18
[推荐]
微软Windows WINS服务本地权限提升漏洞
荐
★★★★★
微软Windows WINS服务本地权限提升漏洞
文章整理发布:
黑客风云
文章来源:
www.05112.com
更新时间:2008-6-17 9:24:09
Microsoft Windows是微软发布的非常流行的操作系统。Windows中的WINS服务没有充分验证特制WINS网络报文内的数据结构,可能允许本地攻击者使用提升的权限运行代码。
发布日期:2008-06-10
更新日期:2008-06-12
受影响系统:
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 2000SP4
描述:
----------------------------------------------------------------------------
BUGTRAQ ID: 29588
CVE(CAN) ID: CVE-2008-1451
Microsoft Windows是微软发布的非常流行的操作系统。
Windows中的WINS服务没有充分验证特制WINS网络报文内的数据结构,可能允许本地攻击者使用提升的权限运行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。随后,攻击者可以安装程序;查看、更改或删除数据;或者创建新帐户。
<*来源:Microsoft
链接:
http://secunia.com/advisories/30584/
http://www.microsoft.com/technethttp://security.chinaitlab.com/bulletin/MS08-034.mspx?pf=true
http://www.us-cert.gov/cas/techalerts/TA08-162B.html
*>
建议:
----------------------------------------------------------------------------
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS08-034)以及相应补丁:
MS08-034:Vulnerability in WINS Could Allow Elevation of Privilege (948745)
链接:
http://www.microsoft.com/technethttp://security.chinaitlab.com/bulletin/MS08-034.mspx?pf=true
*来源:MICROSOFT>
新闻录入:cainiaowang 责任编辑:xinlian
上一篇新闻:
梅勒斯下载器疯狂下载盗号木马 网游玩家需谨慎
下一篇新闻:
TYPO3跨站脚本及文件上传漏洞
【字体:
小
大
】
中介交易区
最 新 热 门
最新的跨浏览器攻击漏洞 防御措施
11-28
邮件信息保密需要重视,邮件内容
11-28
银行卡犯罪呈职业化智能化国际化
11-28
银行卡犯罪激增1.4倍
11-28
08年病毒暴增12倍 “软件民工”成
11-28
金融危机下网络安全企业的技术生
11-28
美杂志盘点08年美国IT业十大失败
11-28
美称中国打乱其全球部署:中国激
11-28
《中关村日报》iPhone 2.2版本被
11-28
“.中国”域名明年写入全球根域
11-28
相 关 文 章
[图]微软通气会内容曝光!解读WGA/OGA验
微软拟为Windows7增即时开机功能
鲍尔默:不介意用户跳过Vista升级至Win
张亚勤:微软不会对盗版用户企业提起诉
警告!微软澄清“实验性”补丁系病毒
国际:新编程语言——微软的“M”语言
大家是否支持开发我们自己的国产系统
巧妙使用微软MBSA系统安全检测工具
微软 Silverlight 2.0 本周发布
微软OOXML正式成国际标准
微软称鼠标专利权受侵 将台湾致伸科技送
黑客发布针对微软软件漏洞的攻击新代码
Copyright @2006 黑客风云 ●业务联系:QQ
联系怪人
联系奇人
Email:
给怪人发邮件
给奇人发邮件
ICP备案:冀06009886
站长统计..