Microsoft DCOM RPC远程竞争条件漏洞(MS04-012)

admin 2022-07-22 11:30:01 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Microsoft DCOM RPC远程竞争条件漏洞(MS04-012)

  • CNNVD编号:CNNVD-200311-072
  • 危害等级: 中危
  • CVE编号: CVE-2003-0813
  • 漏洞类型: 竞争条件
  • 发布时间: 2003-10-10
  • 威胁类型: 远程
  • 更新时间: 2005-10-31
  • 厂        商: microsoft
  • 漏洞来源: eEye [email protected]

漏洞简介

Remote Procedure Call (RPC)是Windows 操作系统使用的一种远程过程调用协议,RPC提供进程间交互通信机制,允许在某台计算机上运行程序的无缝地在远程系统上执行代码。协议本身源自开放软件基金会的RPC协议,Microsoft在其基础上增加了自己的一些扩展。 RPCSS模块中的激活类函数在处理部分激活消息请求时存在问题,远程攻击者可以利用这个漏洞以SYSTEM进程权限在系统上执行任意指令。 RPCSS模块包含的激活类函数设计用于处理进入的DCOM激活请求,因此实例可提交给请求代理端。通过初始化两个同步的激活请求,然后快速关闭连接,Window RPC实时库处理这特殊的消息时可触发竞争条件问题,这样svchost rpc服务进程堆中会引起小部分破坏,而导致崩溃,进行构建提交请求可能以进程权限在系统上执行任意指令。

漏洞公告

临时解决方法: 如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 使用防火墙对UDP端口135, 137, 138, 和445, 和TCP ports端口135, 139, 445, 和593进行过滤。 厂商补丁: Microsoft --------- Microsoft已经为此发布了一个安全公告(MS04-012)以及相应补丁:

MS04-012:Cumulative Update for Microsoft RPC/DCOM (828741)

链接: http://www.microsoft.com/technet/security/bulletin/MS04-012.mspx

补丁下载:

Microsoft Windows NT? Workstation 4.0 Service Pack 6a

http://www.microsoft.com/downloads/details.aspx?FamilyId=4ACB5BD6-A0BF-40BC-8955-D833923642EF&displaylang=en

Microsoft Windows NT Server 4.0 Service Pack 6a

http://www.microsoft.com/downloads/details.aspx?FamilyId=D4F2AD32-FE74-4DA1-AEAE-80897AC86720&displaylang=en

Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6

http://www.microsoft.com/downloads/details.aspx?FamilyId=5B29E35D-E5DA-4486-B7EB-D54C7398142C&displaylang=en

Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, and Microsoft Windows 2000 Service Pack 4

http://www.microsoft.com/downloads/details.aspx?FamilyId=FBD38C36-D1D3-47A2-A5D5-6C8F27FDCC40&displaylang=en

Microsoft Windows XP and Microsoft Windows XP Service Pack 1

http://www.microsoft.com/downloads/details.aspx?FamilyId=D488BBBB-DA77-448D-8FF0-0A649A0D8FC3&displaylang=en

Microsoft Windows XP 64-Bit Edition Service Pack 1

http://www.microsoft.com/downloads/details.aspx?FamilyId=4C3ED21D-FF40-4C9D-99DD-1632E43C1645&displaylang=en

Microsoft Windows XP 64-Bit Edition Version 2003

http://www.microsoft.com/downloads/details.aspx?FamilyId=75A08528-5E99-4BE0-8E97-F1C9789611EB&displaylang=en

Microsoft Windows Server? 2003

http://www.microsoft.com/downloads/details.aspx?FamilyId=07317CE9-520D-4574-B575-5FB85DA9A4D7&displaylang=en

Microsoft Windows Server 2003 64-Bit Edition

http://www.microsoft.com/downloads/details.aspx?FamilyId=75A08528-5E99-4BE0-8E97-F1C9789611EB&displaylang=en

参考网址

来源:US-CERT Vulnerability Note: VU#547820 名称: VU#547820 链接:http://www.kb.cert.org/vuls/id/547820 来源:US-CERT Technical Alert: TA04-104A 名称: TA04-104A 链接:http://www.us-cert.gov/cas/techalerts/TA04-104A.HTML 来源: ISS 名称: 20031014 Microsoft RPC Race Condition Denial of Service 链接:http://xforce.iss.net/xforce/alerts/id/155 来源: www.securitylab.ru 链接:http://www.securitylab.ru/_exploits/rpc2.c.txt 来源: BUGTRAQ 名称: 20031010 Bad news on RPC DCOM vulnerability 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=106579825211708&w=2 来源: FULLDISC 名称: 20031011 Bad news on RPC DCOM2 vulnerability 链接:http://lists.grok.org.uk/pipermail/full-disclosure/2003-October/011901.HTML 来源: FULLDISC 名称: 20031010 Re: Bad news on RPC DCOM vulnerability 链接:http://lists.grok.org.uk/pipermail/full-disclosure/2003-October/011886.HTML 来源: FULLDISC 名称: 20031010 Re : [VERY] BAD news on RPC DCOM Exploit 链接:http://lists.grok.org.uk/pipermail/full-disclosure/2003-October/011870.HTML 来源: BID 名称: 8811 链接:http://www.securityfocus.com/bid/8811 来源: MS 名称: MS04-012 链接:http://www.microsoft.com/technet/security/bulletin/ms04-012.mspx 来源: NTBUGTRAQ 名称: 20031010 Bad news on RPC DCOM vulnerability 链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m=106580303918155&w=2 来源: BUGTRAQ 名称: 20031011 RE: Bad news on RPC DCOM vulnerability 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=106588827513795&w=2 来源: US Government Resource: oval:org.mitre.oval:def:900 名称: oval:org.mitre.oval:def:900 链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:900 来源: US Government Resource: oval:org.mitre.oval:def:894 名称: oval:org.mitre.oval:def:894 链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:894 来源: US Government Resource: oval:org.mitre.oval:def:893 名称: oval:org.mitre.oval:def:893 链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:893

受影响实体

  • Microsoft Windows_2000:Sp3:Server  
  • Microsoft Windows_2000:Sp3:Datacenter_server  
  • Microsoft Windows_2000:Sp3:Advanced_server  
  • Microsoft Windows_2000:Sp2:Server  
  • Microsoft Windows_2000:Sp2:Professional  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0