Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Уязвимость обнаружена в обработке параметров SMB пакетов. Удаленный
атакующий может выполнить произвольный код на целевой системе.
Server Message Block (SMB) - интернет протокол, который позволяет Windows
пользователям открывать общий доступ к файлам, принтерам, серийными портам и
связываться между компьютерами, используя именованные каналы и почтовые
сегменты (mail slots). 

Недостаток обнаружен в пути, которым сервер проверяет правильность
параметров SMB пакетов. Когда система клиента посылает SMB пакет к серверной
системе, он включает определенные параметры, которые содержат набор
"инструкций" для сервера. В этом случае сервер не проверяет правильность
длины буфера, установленного пакетом. Если длина буфера, определенная
клиентом меньше, чем необходимо, произойдет переполнение буфера.
Атакующий может сконструировать специально обработанный SMB пакет, чтобы
переполнить буфер на сервере. В результате может нарушиться целостность
данных, работа системы может аварийно завершиться или атакующий может
выполнить произвольный код на сервере. Для эксплуатации этой уязвимости
атакующий должен быть предварительно авторизован на сервере. 

Уязвимость обнаружена в Windows NT Server 4.0/XP/2000.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии