Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

LAN Manager MIB (lmmib2.dll) автоматически
устанавливается с SNMP агентом Windows 2000. Если
SNMP служба (SNMP.exe) выполняется на Windows 2000 server, и
служба 'Print Spooler' (spoolsv.exe) отключена,
повторяющиеся SNMP запросы о получении
значений очереди печати ('GET' или 'GETNEXT') в LANMAN
SNMP Extension заставят SNMP службу потреблять
очень большое количество памяти (примерно 30
Мб на каждый запрос). Для успешной
эксплуатации уязвимости, атакующий должен
знать правильную 'read' строку (по умолчанию 'public').

Нападение может быть выполнено, используя
утилиту SNMPUtil включенную в Windows 2000 resource kit.
Пример запроса:

1. (используя утилиту ‘snmplib' от NGS Software):

snmplib get 161 public 1.3.6.1.4.1.77.1.2.28.0

2. (используя утилиту SNMPUtil):

snmputil getnext localhost public .1.3.6.1.4.1.77.1.2.28.0

Уязвимость обнаружена в Windows 2000 Server SP2.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии