跳至主內容

微軟視窗 Active Directory LSASS 遞迴堆疊溢位漏洞(2009年11月11日)

最後更新 2011年01月28日 發佈日期: 2009年11月11日 2517 觀看次數

風險: 中度風險

在 Microsoft Windows 2000 Server、Windows Server 2003,與 Windows Server 2008 上實作 Active Directory 會造成拒絕服務漏洞。此漏洞也存在於 Windows XP 與 Windows Server 2003 安裝的 Active Directory 應用程式模式 (ADAM) 之實作,以及 Windows Server 2008 所安裝的 Active Directory 輕量型目錄服務 (AD LDS) 之實作中。此漏洞是因為某些類型的 LDAP 或 LDAPS 要求執行期間堆疊空間耗盡。 成功利用此漏洞的攻擊者可使受影響的系統停止回應。


影響

  • 阻斷服務

受影響之系統或技術

  • 微軟視窗 2000 伺服器
  • 視窗 XP
  • 視窗伺服器 2003
  • 視窗伺服器 2008
  • Active Directory
  • Active Directory Application Mode (ADAM)
  • Active Directory 及 Active Directory Lightweight Directory Service (AD LDS)

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

請在這裡下載修補程式


漏洞識別碼


資料來源


相關連結