Microsoft Windows Telnet服务缓冲区溢出漏洞(CVE-2015-0014)(MS15-002)

2020年1月5日06:38:46
评论

发布日期:2015-01-13
更新日期:2015-01-16

受影响系统:
Microsoft Windows Vista
 Microsoft Windows Storage Server 2003
 Microsoft Windows Server 2012
 Microsoft Windows Server 2008
 Microsoft Windows Server 2003
 Microsoft Windows 8.1
 Microsoft Windows 8
 Microsoft Windows 7
描述:
BUGTRAQ  ID: 71968
 CVE(CAN) ID: CVE-2015-0014

 Windows是一款由美国微软公司开发的窗口化操作系统。

Windows Telnet 服务中存在缓冲区溢出漏洞,可能允许远程执行代码。当 Telnet 服务未正确验证用户输入时,会导致该漏洞。攻击者通过将经过特殊设计的 telnet 数据包发送到 Windows Server 来利用此漏洞,如果成功的话,便可以在服务器上运行任意代码。

<*来源:Daiyuu Nobor
        Christopher Hiroshi Higuchi SMITH
 
  链接:http://secunia.com/advisories/61580/
        https://technet.microsoft.com/en-us/library/security/MS15-002
 *>

建议:
厂商补丁:

企鹅博客
  • 本文由 发表于 2020年1月5日06:38:46
  • 转载请务必保留本文链接:https://www.qieseo.com/158518.html

发表评论