CVE编号
CVE-2002-1932利用情况
暂无补丁情况
N/A披露时间
2002-12-31漏洞描述
Microsoft Windows 2000/XP是微软开发的操作系统。Microsoft Windows 2000/XP当事件日志被填满时报警处理存在问题,远程攻击者可以利用这个漏洞使得其攻击行为不被记录。通常情况下,系统在事件日志满的时候不会覆盖日志文件自身,并停止日志,然后对系统管理员发出相关警告。但是Microsoft Windows 2000/XP系统中,当选择了'不覆盖事件(手工清除日志'选项时,事件日志在到达其允许记录的最大值时,也不会向管理员发送警告信息,造成攻击者可以利用这个漏洞伪造大量假信息填满事件日志,而使自己后续的攻击行为不被记录。解决建议
Microsoft---------目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:采用Windows 2000 service pack 3和Windows XP service pack 1:Microsoft Windows 2000 Advanced Server SP2:Microsoft Upgrade Windows 2000 SP3http://www.microsoft.com/windows2000/downloads/servicepacks/sp3/sp3lang.aspMicrosoft Windows 2000 Datacenter Server SP2:Microsoft Windows 2000 Professional SP2:Microsoft Upgrade Windows 2000 SP3http://www.microsoft.com/windows2000/downloads/servicepacks/sp3/sp3lang.aspMicrosoft Windows 2000 Server SP2:Microsoft Upgrade Windows 2000 SP3http://www.microsoft.com/windows2000/downloads/servicepacks/sp3/sp3lang.aspMicrosoft Windows 2000 Terminal Services SP2:Microsoft Windows 2000 Terminal Services SP1:Microsoft Windows 2000 Server SP1:Microsoft Windows 2000 Professional SP1:Microsoft Windows 2000 Advanced Server SP1:Microsoft Windows 2000 Datacenter Server SP1:Microsoft Windows 2000 Server :Microsoft Windows 2000 Advanced Server :Microsoft Windows 2000 Professional :Microsoft Windows 2000 Terminal Services :Microsoft Windows XP Professional :Microsoft Upgrade Windows XP Service Pack 1http://www.microsoft.com/WindowsXP/pro/downloads/servicepacks/sp1/default.aspMicrosoft Windows XP Home :Microsoft Upgrade Windows XP Service Pack 1http://www.microsoft.com/WindowsXP/pro/downloads/servicepacks/sp1/default.asp
参考链接 |
|
---|---|
http://online.securityfocus.com/archive/1/295341 | |
http://support.microsoft.com/default.aspx?scid=kb;[LN];329350 | |
http://www.iss.net/security_center/static/10377.php | |
http://www.securityfocus.com/bid/5972 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | microsoft | windows_2000 | * | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_xp | * | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 部分地
- 保密性 部分地
- 完整性 部分地
还没有评论,来说两句吧...