Дата публикации: | 09.06.2009 |
Дата изменения: | 27.08.2009 |
Всего просмотров: | 2401 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная сеть |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server Microsoft Windows 2000 Datacenter Server |
Уязвимые версии: Microsoft Windows 2000 Server
Описание: Уязвимость существует из-за ошибки в процессе освобождения памяти в службе LDAP в Active Directory. Удаленный пользователь может с помощью специально сформированного LDAP или LDAPS запроса выполнить произвольный код на целевой системе. URL производителя: www.microsoft.com Решение: Установите исправление с сайта производителя.
Microsoft Windows 2000 Server Service Pack 4: |
|
Ссылки: |
(MS09-018) Vulnerabilities in Active Directory Could Allow Remote Code Execution (971055) iDefense Security Advisory 06.11.09: Microsoft Active Directory Hexdecimal DN AttributeValue Invalid Free Vulnerability |