Microsoft 公布了一个存在于 Windows 2000 和 Interix 2.2 中 Telnet 服务器的漏洞,攻击者可能利用此弱点对远程系统发动拒绝服务(DoS)攻击,或可能执行攻击者代码。微软建议用户马上安装修补程序。 Telnet 协议提供远程 shell 功能。Microsoft 在数个产品中提供 Telnet Serve 执行 Telnet 协议。Windows 2000 和 Interix 2.2 这二个产品在处理 telnet 协议选项的程序码包含未受限的缓冲区。 攻击者可能会利用这个漏洞执行缓冲区溢出攻击,造成 Telnet 伺服务当机,某些情况下,可能会允许攻击者在系统上执行其所选取的程序。这些程序是利用 Telnet service 的安全范围执行,但范围随产品不同而不尽相同。在 Windows 2000,Telnet 服务总是随系统执行;在 Interix,管理者在安装过程中选择安全范围。 - Telnet 服务在 Windows 2000 中为预设安装,并非预设执行。因此,若系统管理者激活 此服务才会受到此漏洞影响。 - 若想由远程对这项弱点进行攻击时,攻击者需联机到 Telnet 服务器,建议最好拒绝网路的 Telnet 访问。 - Interix 2.2 的 Telnet Daemon 并非预设安装,系统管理者必须选取安装并设定其功能 。 - Interix 的 Telnet Daemon 并没有预设安全范围。当系统管理者指定或执行 daemon 时需指定安全范围。建议 Telnet Daemon 设在最小权限的范围内执行,也就是仅给予必要的权限即可。 - 风险: Severity Rating: Internet Systems Intranet Systems Client Systems Exchange 2000 Server Low Low None 测试的平台: - 微软在 Exchange 5.5 and Exchange 2000 环境下做存取测试,而以前系统版本不支持长档名 ,则不一定会受到这漏洞的影响。 影响平台 - Telnet Service in Microsoft Windows 2000 - Telnet Daemon in Microsoft Interix 2.2 相关信息: http://www.microsoft.com/technet/security/bulletin/MS02-004.asp 解决方案: 安装补丁: - Telnet Service in Microsoft Windows 2000:http://www.microsoft.com/windows2000/downloads/security /q307298/default.asp 另外,Windows 2000 Security Roll-up Package 1 中已包含此修正程序。 - Microsoft Interix 2.2: http://www.microsoft.com/downloads/release.asp?ReleaseID=35969 注意: - Windows 2000: 这修正程序需在已安装Windows 2000 Service Pack 1 或Windows 2000 Service Pack 2 的环境上执行。 Interix 2.2: 这修正程序需在已安装 Microsoft Interix 2.2 Gold 的环境上执行。 - Windows 2000 Service Pack 3 中将包含此修正程序。 - 修补完毕后不需要重新激活系统。 - 取代之前所发布的修正程序:MS01-039 。 - 印证是否正确安装 Interix 2.2: 请对照 in.telnetd binary 的版本为 2.2.428.1 Telnet Service for Windows 2000: 请对照 Tlntsvr.exe 的版本为 5.0.33668.1 - 若想多了解相关信息,请参考 Microsoft Knowledge Base Q307298 。 - 取得修正程序 1.可经由微软程序下载中心(Microsoft Download Center)中取得,可使用 \"security_patch\" 字符串寻找。 2.微软的使用者可经由 WindowsUpdate 网站取得 http://windowsupdate.microsoft.com/ 3.所有的修正程序可经由 WindowsUpdate 网站取得,也可到 WindowsUpdate 组织网站取得资料。 - 其它有关安全性的修正程序,可由微软程序下载中心(Microsoft Download Center)中取得。