漏洞信息详情
Microsoft Windows打印后台程序GetPrinterData过程远程拒绝服务漏洞
- CNNVD编号:CNNVD-200612-077 <!--
- 危害等级: 中危-->
- 危害等级: 中危
- CVE编号: CVE-2006-6296
- 漏洞类型: 资源管理错误
- 发布时间: 2006-12-05
- 威胁类型: 特定网络环境
- 更新时间: 2019-05-05
- 厂 商: microsoft
- 漏洞来源: h07 [email protected]
-
漏洞简介
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。
Microsoft Windows的Print Spooler服务(spoolsv.exe)的RpcGetPrinterData()过程在处理用户的RPC请求时存在漏洞,如果攻击者向该服务发送了特定畸形报文的话,就会消耗所有的可用内存,导致系统崩溃。
漏洞公告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/
参考网址
来源:CERT-VN
链接:http://www.kb.cert.org/vuls/id/914617
来源:BID
链接:http://www.securityfocus.com/bid/21401
来源:SECTRACK
链接:http://securitytracker.com/id?1017330
来源:MISC
链接:http://www.eeye.com/Resources/Security-Center/Research/Zero-Day-Tracker/2005/20051116
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/30717
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2006/4827
来源:SECUNIA
链接:http://secunia.com/advisories/23196
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/2879
来源:MISC
链接:http://research.eeye.com/html/alerts/zeroday/20051116.html
受影响实体
- Microsoft Windows_xp:Sp1:Tablet_pc<!--2000-1-1-->
- Microsoft Windows_2000:Sp4:Server<!--2000-1-1-->
- Microsoft Windows_2000:Sp4:Professional<!--2000-1-1-->
- Microsoft Windows_2000:Sp4:Datacenter_server<!--2000-1-1-->
- Microsoft Windows_2000:Sp4:Advanced_server<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...