Windows 2000 Malformed Event Record Vulnerability Patch

Software skärmdump:
Windows 2000 Malformed Event Record Vulnerability Patch
Mjukvaruinformation:
Version: MS01-013 (2/26/01)
Ladda upp dagen: 6 Dec 15
Utvecklare: Microsoft
Licens: Gratis
Popularitet: 6
Storlek: 328 Kb

Rating: nan/5 (Total Votes: 0)

Windows 2000 Loggboken snap-in har en oskyddad buffert i ett avsnitt av koden som visar detaljerad vy av händelseposter. Om Loggboken försökte visa en händelsepost som innehöll speciellt missbildade data i ett av fälten, skulle endera av två avgöranden. I mindre allvarliga fall skulle Loggboken misslyckas. I allvarligare fall kan koden för angriparens val göras för att köra via en buffertöverskridning.

Genom design kan oprioriterade processer logga händelser i systemet och Programloggar och interaktivt inloggade kan oprioriterade användare visa dem . Däremot kan endast privilegierade processer loggar händelser i säkerhetsloggen, och endast interaktivt inloggade administratörer kan visa dem. Om sårbarheten skulle utnyttjas för att köra kod i angriparens val, skulle koden körs i säkerhetskontexten för användaren som tittade på det drabbade rekord

Krav .

Windows 2000 Professional, Server eller Advanced Server

Stödda operativsystem

Liknande mjukvara

Annan programvara för utvecklare Microsoft

Kommentarer till Windows 2000 Malformed Event Record Vulnerability Patch

Kommentarer hittades inte
Kommentar
Slå på bilder!