Boletim de segurança da Microsoft MS02-063

Buffer não verificado poderia habilitar o DOS.
Baixe Agora

Boletim de segurança da Microsoft MS02-063 Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • Update
  • Nome do editor:
  • Microsoft
  • Site do editor:
  • http://www.microsoft.com/
  • Sistemas operacionais:
  • Windows 2000, Windows XP

Boletim de segurança da Microsoft MS02-063 Tag


Boletim de segurança da Microsoft MS02-063 Descrição

Do Microsoft: Windows 2000 e Windows XP, suportam nativamente o protocolo de tunelamento ponto-a-ponto (PPTP), uma tecnologia de rede privada virtual implementada como parte de serviços de acesso remoto (RAS). O suporte ao PPTP é um componente opcional no Windows NT 4.0, Windows 98, Windows 98SE e Windows Me. Uma vulnerabilidade de segurança resulta nas implementações do Windows 2000 e do Windows XP devido a um buffer desmarcado em uma seção de código que processa os dados de controle usados para estabelecer, manter e derrubar as conexões PPTP. Ao entregar dados de controle PPTP especialmente malformados para um servidor afetado, um invasor poderia corromper a memória do kernel e fazer com que o sistema falhe, interrompendo qualquer trabalho em andamento no sistema. A vulnerabilidade pode ser explorada contra qualquer servidor que ofereça PPTP. Se uma estação de trabalho tivesse sido configurada para operar como um servidor RAS oferecendo serviços PPTP, ele também poderá ser atacado. As estações de trabalho agindo como clientes PPTP só poderiam ser atacadas durante as sessões ativas do PPTP. A operação normal em qualquer sistema atacado pode ser restaurada reiniciando o sistema.


Boletim de segurança da Microsoft MS02-063 Software Relacionado

KeyloggerPro.

keylogger pro é um aplicativo de monitoramento de tecla de alto nível de baixo nível ...

134 1000 KB

Download