跳至主內容

微軟視窗 SMB 伺服器多個漏洞 ( 2010年8月11日 )

最後更新 2011年01月28日 發佈日期: 2010年08月11日 2438 觀看次數

風險: 中度風險

1. SMB 集區溢位漏洞

未經驗證的遠端執行程式碼漏洞,存在於 Microsoft 伺服器訊息區 (SMB) 通訊協定軟體處理蓄意製作的 SMB 封包中。 攻擊者不需要驗證即可利用這項漏洞,因此可藉由傳送蓄意製作的網路訊息至執行伺服器服務的電腦來利用漏洞。 成功利用此漏洞的攻擊者可以取得系統的完整控制權。

2. SMB 變數驗證漏洞

拒絕服務漏洞存在於 Microsoft 伺服器訊息區 (SMB) 通訊協定軟體處理蓄意製作的 SMB 封包中。 攻擊者不需要驗證即可利用這項漏洞,因此可藉由傳送蓄意製作的網路訊息至執行伺服器服務的電腦來利用漏洞。

3. SMB 堆疊耗盡漏洞

在 Microsoft 伺服器訊息區 (SMB) 通訊協定軟體處理蓄意製作之 SMB 複合要求的方式中,存在拒絕服務漏洞。 攻擊者不需要驗證即可利用這項漏洞,因此可藉由傳送蓄意製作的網路訊息至執行伺服器服務的電腦來利用漏洞。