安全漏洞CN-VA04-115 发布日期:2004-11-30 漏洞类型:远程系统访问 漏洞评估:中危 受影响版本: Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Enterprise Edition Microsoft Windows Server 2003 Datacenter Edition Microsoft Windows NT 4.0 Server, Terminal Server Edition Microsoft Windows NT 4.0 Server Microsoft Windows 2000 Server Microsoft Windows 2000 Datacenter Server Microsoft Windows 2000 Advanced Server Microsoft Windows Server 2003 Web Edition 漏洞描述: 在Microsoft Windows存在一个漏洞,该漏洞是由WINS(Windows Internet Name Service)内部在处理复制包时的一个错误引起。通过向存在漏洞的服务器发送伪造的WINS复制包,可以将16个字节写入任意内存地址。成功利用漏洞可执行任意代码。 解决方案: 厂商尚未提供补丁,可考虑如下解决方案: * 限制到WINS复制服务的流量(端口42/tcp和42/udp) * 用IPSec保护WINS服务器之间的流量 * 关闭WINS 参考信息: