漏洞信息详情
Microsoft UPnP NOTIFY缓冲区溢出漏洞(MS01-059)
漏洞简介
UPnP(Universal Plug and Play,通用即插即用)是由通用即插即用论坛(UPnP Forum)提出的一套网络协议。该协议可实现家庭网络和公司网络中的各种设备相互连接,并简化相关网络的实现。UPnP在Windows XP和ME中被支持。 UPnP的实现存在缓冲区溢出问题,可以使攻击者通过溢出攻击远程以local system的身份在主机上执行任意指令。 当处理NOTIFY命令中的location字段时,如果IP地址、端口和文件名部分超长,就会发生缓冲区溢出。导致服务器程序进程内存空间的内容被覆盖。需要注意的是服务器程序监听广播和多播接口,这样攻击者可以同时攻击多个机器而不需要知道单个主机的IP地址。UPnP服务运行在SYSTEM的上下文,攻击者如果利用漏洞成功,可以完全控制主机。
漏洞公告
临时解决方法: 如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 在漏洞被修补之前,暂时关闭UPnP服务
* 在网络边界的防火墙或者路由设备上限制对1900和5000端口的访问。这可以防止来自外部网络的攻击,但是不能防止内部网络用户发起攻击。 厂商补丁: Microsoft --------- 微软已经为此发布了一个安全公告(MS01-059)以及相应补丁程序:
http://www.microsoft.com/technet/security/bulletin/MS01-059.asp
补丁下载:
. Microsoft Windows 98/98SE:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=34991
. Microsoft Windows ME:
http://download.microsoft.com/download/winme/Update/22940/WinMe/EN-US/314757USAM.EXE
. Microsoft Windows XP:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=34951
参考网址
来源:CERT/CC Advisory: CA-2001-37 名称: CA-2001-37 链接:http://www.cert.org/advisories/CA-2001-37.html 来源:US-CERT Vulnerability Note: VU#951555 名称: VU#951555 链接:http://www.kb.cert.org/vuls/id/951555 来源: XF 名称: win-upnp-notify-bo(7721) 链接:http://xforce.iss.net/static/7721.php 来源: BID 名称: 3723 链接:http://www.securityfocus.com/bid/3723 来源: MS 名称: MS01-059 链接:http://www.microsoft.com/technet/security/bulletin/ms01-059.asp 来源: BUGTRAQ 名称: 20011220 Multiple Remote Windows XP/ME/98 Vulnerabilities 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=100887440810532&w=2 来源: CIAC 名称: M-030 链接:http://www.ciac.org/ciac/bulletins/m-030.shtml 来源: NTBUGTRAQ 名称: 20011220 Multiple Remote Windows XP/ME/98 Vulnerabilities 链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m=100887271006313&w=2
受影响实体
- Microsoft Windows_98:Gold<!--2000-1-1-->
- Microsoft Windows_98se<!--2000-1-1-->
- Microsoft Windows_me<!--2000-1-1-->
- Microsoft Windows_xp:Gold<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...