| نشرة أمان Microsoft MS02-063 قد تمكن المخزن المؤقت غير محدد DOS. |
التحميل الان |
نشرة أمان Microsoft MS02-063 الترتيب والملخص
- موقع ويب الناشر:
- http://www.microsoft.com/
- أنظمة التشغيل:
- Windows 2000, Windows XP
نشرة أمان Microsoft MS02-063 العلامات
نشرة أمان Microsoft MS02-063 وصف
من Microsoft: نظام التشغيل Windows 2000 و Windows XP يدعم بروتوكول نفق نقطة إلى نقطة (PPTP)، وهي تقنية شبكات خاصة افتراضية يتم تنفيذها كجزء من خدمات الوصول عن بعد (RAS). دعم PPTP هو مكون اختياري في نظام التشغيل Windows NT 4.0 و Windows 98 و Windows 98SE و Windows Me. يؤدي ضعف الأمن إلى تطبيقات Windows 2000 و Windows XP بسبب مخزن مؤقت غير محدد في قسم من التعليمات البرمجية التي تعالج بيانات التحكم المستخدمة لإنشاء اتصالات PPTP وصيانتها. من خلال تقديم بيانات التحكم PPTP المشوهة خصيصا إلى خادم متأثر، يمكن للمهاجم أن يفسد ذاكرة kernel وتسبب فشل النظام، مما يؤدي إلى تعطيل أي عمل قيد التقدم في النظام. يمكن استغلال الضعف ضد أي خادم يقدم PPTP. إذا تم تكوين محطة عمل للعمل كخادم RAS الذي يقدم خدمات PPTP، فقد يتم مهاجمته. لا يمكن للهجوم بمحطات العمل التي تعمل كعملاء PPTP إلا في جلسات PPTP النشطة. يمكن استعادة التشغيل العادي على أي نظام هجوم من خلال إعادة تشغيل النظام.
نشرة أمان Microsoft MS02-063 برامج ذات صلة