涉及程序: Windows XP 描述: 在Windows Redirector中存在缓冲溢出缺陷导致非法提升权限 详细: Windows Redirector用于Windows用户访问本地或远程文件。在Windows XP的Windows Redirector中存在未经检测的缓冲器,在其接受参数信息时导致出现缓冲溢出缺陷。通过向Windows Redirector发送精心构造的数据,攻击者能导致系统失效,或执行任意指令。 缓解因素: ·攻击者必须登录到系统中,并运行使用Windows Redirector的程序才能使用该缺陷。缺陷不能被远程利用。 ·在Windows XP系统用户之间不进行共享将减低风险。 攻击方法: 暂无有效攻击代码 解决方案: 厂商已经公布该缺陷的补丁,请用户下载并安装: ·32-bit Edition ·64-bit Edition 附加信息: CAN-2003-0004