跳至主內容

微軟視窗 Pragmatic General Multicast (PGM) 多個漏洞 (2008年06月11日)

最後更新 2011年01月28日 發佈日期: 2008年06月11日 2570 觀看次數

風險: 中度風險

1. PGM 無效的長度漏洞

在 Microsoft Windows XP 與 Windows Server 2003 上的 Pragmatic General Multicast (PGM) 通訊協定實作中存在拒絕服務漏洞。漏洞存在的原因為蓄意製作的 PGM 封包未經適當驗證。成功利用此漏洞的攻擊者可讓電腦變成無回應,並且必須重新啟動才能還原各項功能。

2. PGM 格式錯誤的片段漏洞

在 Microsoft Windows XP、Windows Server 2003、Windows Vista,與 Windows Server 2008 上的 Pragmatic General Multicast (PGM) 通訊協定實作中存在拒絕服務漏洞。通訊協定的剖析程式碼未正確驗證蓄意製作的 PGM 片段,且將導致受影響的系統停止回應,直到攻擊停止為止。