跳至主內容

微軟視窗SMBv2多個漏洞( 2009年10月14日 )

最後更新 2011年01月28日 發佈日期: 2009年10月14日 2603 觀看次數

風險: 中度風險

1. SMBv2無窮迴圈漏洞

阻斷服務漏洞存在於 Microsoft 伺服器訊息區 (SMB) 通訊協定軟體處理蓄意製作之 SMB 第 2 版 (SMBv2) 封包的方式中。 攻擊者不需要驗證即可利用這項漏洞,因此可藉由傳送蓄意製作的網路訊息至執行伺服器服務的電腦來利用漏洞。成功利用此漏洞的攻擊者可使電腦停止回應直到重新啟動。

2. SMBv2 命令值漏洞

未經驗證的遠端執行程式碼漏洞,存在於 Microsoft 伺服器訊息區 (SMB) 通訊協定軟體處理蓄意製作的 SMB 封包中。攻擊者不需要驗證即可利用這項漏洞,因此可藉由傳送蓄意製作的網路訊息至執行伺服器服務的電腦來利用漏洞。成功利用此漏洞的攻擊者可以取得系統的完整控制權。

3. SMBv2 交涉漏洞

未經驗證的遠端執行程式碼漏洞,存在於 Microsoft 伺服器訊息區 (SMB) 通訊協定軟體處理蓄意製作的 SMB 封包中。攻擊者不需要驗證即可利用這項漏洞,因此可藉由傳送蓄意製作的 SMB 封包至執行 Server 服務的電腦來利用漏洞。成功利用此漏洞的攻擊者可以取得系統的完整控制權。