繁体中文
设为首页
加入收藏
当前位置:网络安全首页 >> 网管技术 >> Windows Vista SMBv2签名远程代码执行漏洞

Windows Vista SMBv2签名远程代码执行漏洞

2007-11-29 17:02:00  作者:  来源:  浏览次数:4  文字大小:【】【】【

发布日期:2007-12-11

更新日期:2007-12-12

受影响系统:

Microsoft Windows Vista

描述:

BUGTRAQ ID: 26777

CVE(CAN) ID: CVE-2007-5351

Microsoft Windows Vista是微软发布的非常流行的操作系统。

Windows Vista处理SMBv2的签名时存在漏洞,远程攻击者可能利用此漏洞篡改SMB数据。

Vista没有正确地实现SMBv2签名,可能允许攻击者修改SMBv2数据包,并重新计算签名。成功利用这个漏洞的攻击者可以篡改通过SMBv2传输的数据,从而在与SMBv2通信的域配置中远程执行代码。但在在Vista中SMB签名默认情况下是禁用的。

Microsoft已经为此发布了一个安全公告(MS07-063)以及相应补丁:

MS07-063:Vulnerability in SMBv2 Could Allow Remote Code Execution (942624)

链接:http://www.microsoft.com/technet/security/Bulletin/MS07-063.mspx?pf=true

补丁下载:

http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&FamilyID=9d22a9ee-cc08-4b2d-af4e-55d326f82761

http://www.microsoft.com/downloads/details.aspx?FamilyId=05a9501c-4da3-4fa1-901e-99cb262e5e36

责任编辑:


相关文章
微软UniveRSS - a 3D Vista RSS reader
微软新版OS Vista 中新命令解释集合
Windows XP中常见服务详细说明连载(一)
在微软 Vista 下用cipher命令进行加密
Windows XP中常见服务详细说明连载(二)
网络管理技巧 Windows 2000活动目录日志
Windows XP中常见服务详细说明连载(三)
Windows XP中常见服务详细说明连载(四)
让系统更听话 Windows XP 管理技巧总结
Microsoft Windows Calendar ICS服务漏洞
卸载多重引导系统中的 Vista 操作系统
 

最新文章

更多

· 突破内网的远程控制工具...
· 为进入网络的连接配置静...
· 你的局域网慢吗 有可能是...
· 局域网全监控王者Ethere...
· IE工具栏IEContextMenuA...
· 菜鸟上路 服务器必须了解...
· 微软UniveRSS - a 3D Vi...
· 修改Windows 2000/XP中c...
· 用Windows中自带的netst...
· 虚拟服务器在群集服务器...

推荐文章

更多

· 突破内网的远程控制工具...
· 为进入网络的连接配置静...
· 你的局域网慢吗 有可能是...
· 局域网全监控王者Ethere...
· IE工具栏IEContextMenuA...
· 菜鸟上路 服务器必须了解...
· 微软UniveRSS - a 3D Vi...
· 修改Windows 2000/XP中c...
· 用Windows中自带的netst...
· 虚拟服务器在群集服务器...

热点文章

更多