| Windows NT Uzaktan Erişim Hizmeti Telefon Defteri Güvenlik Açığı Yama Kötü niyetli kullanıcıların Windows NT RAS PhoneBook'taki bir tampon taşma güvenlik açığını sökmesini önleyin. |
Şimdi İndirin |
Windows NT Uzaktan Erişim Hizmeti Telefon Defteri Güvenlik Açığı Yama Sıralama ve Özet
- yayıncı web sitesi:
- http://www.microsoft.com/
- İşletim sistemleri:
- Windows NT
Windows NT Uzaktan Erişim Hizmeti Telefon Defteri Güvenlik Açığı Yama Etiketler
Windows NT Uzaktan Erişim Hizmeti Telefon Defteri Güvenlik Açığı Yama Açıklama
Uzaktan Erişim Hizmeti (RAS), bilgisayarlar ve ağlar arasında telefon hatları arasında çevirmeli bağlantılar sağlar. RAS, Windows NT 4.0, Windows 2000 ve Windows XP'de yerli bir sistem hizmeti olarak teslim edilir ve ayrıca Windows NT 4.0 için ayrı ayrı indirilebilir bir yönlendirme ve uzaktan erişim sunucusuna (RRAS) dahil edilir. Bu uygulamaların tümü, uzak sistemleri çevirerek kullanılan telefon numaraları, güvenlik ve ağ ayarları hakkında bilgi depolamak için kullanılan bir RAS telefon rehberi bulunur. RAS RABOBOOKTA UYGULAMASI'nde bir kusur var: Bir telefon rehberi değeri doğru bir şekilde kontrol edilmez ve bir tampon yuvasına duyarlıdır. Taşınma, iki amaçtan herhangi biri için sömürülebilir: bir sistem arızası veya yerel halkı ayrıcalıkları ile sistemde kod çalıştırma. Bir saldırgan, etkilenen bir sunucuya giriş yapabildiler ve özel olarak yanlış biçimlendirilmiş verileri kullanarak bir telefon rehberi girişini değiştirebildiyse, değiştirilmiş telefon rehberi girişini kullanarak bir bağlantı kurar, özel olarak yanlış biçimlendirilmiş veriler sistem tarafından kod olarak çalıştırılabilir.
Windows NT Uzaktan Erişim Hizmeti Telefon Defteri Güvenlik Açığı Yama İlgili Yazılım