本文档的目标读者:使用Microsoft 2003的用户 漏洞的影响:远程任意代码执行 最高严重等级:重要 建议:客户应尽快安装安全更新 受影响软件: * Microsoft Windows NT Server 4.0 Service Pack 6a * Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 * Microsoft Windows 2000 Server Service Pack 2, Microsoft Windows 2000 Server Service Pack 3, Microsoft Windows 2000 Server Service Pack 4 * Microsoft Windows Server 2003 * Microsoft Windows Server 2003 64-Bit Edition 不受影响系统: * Microsoft Windows NT Workstation 4.0 Service Pack 6a * Microsoft Windows 2000 Professional Service Pack 2, Microsoft Windows 2000 Professional Service Pack 3, Microsoft Windows 2000 Professional Service Pack 4 * Microsoft Windows XP, Microsoft Windows XP Service Pack 1 * Microsoft Windows XP 64-Bit Edition, Microsoft Windows XP 64-Bit Edition Service Pack 1 * Microsoft Windows XP 64-Bit Edition 2003版, Microsoft Windows XP 64-Bit Edition 2003版Service Pack 1 技术说明: 在Windows互联网命名服务(WINS)中存在一个远程的安全漏洞。该漏洞是由于WINS对报文的长度的处理方法错误而引起的。在Windows Server 2003中这个漏洞可能允许向 WINS服务器发送一系列特殊构造的报文导致服务崩溃。这会导致拒绝服务或任意代码执行,必须手动重启服务才能恢复功能。 在Windows NT和Windows 2000中WINS会拒绝这种被特殊构造的报文,攻击者将不能利用此漏洞来进行攻击。 厂商补丁: