Windows 2000 Fehlgebundene Ereignisspezifikationsanfälligkeitsfleck

Fixieren Sie eine Sicherheitsanfälligkeit in Windows 2000, mit der ein bösartiger Benutzer den Code auf einem betroffenen Computer ausführen kann.
Jetzt downloaden

Windows 2000 Fehlgebundene Ereignisspezifikationsanfälligkeitsfleck Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Free
  • Preis:
  • Free
  • Name des Herausgebers:
  • By Microsoft
  • Website des Verlags:
  • http://www.microsoft.com/
  • Betriebssysteme:
  • Windows, Windows 2000
  • Zusätzliche Anforderungen:
  • Windows 2000 Professional, Server, or Advanced Server
  • Dateigröße:
  • 328.3K
  • Downloads insgesamt:
  • 35708

Windows 2000 Fehlgebundene Ereignisspezifikationsanfälligkeitsfleck Stichworte


Windows 2000 Fehlgebundene Ereignisspezifikationsanfälligkeitsfleck Beschreibung

Das Windows 2000 Event Viewer Snap-In verfügt über einen nicht markierten Puffer in einem Abschnitt des Codes, der die Detailansicht der Ereignisdatensätze anzeigt. Wenn der Ereignisanzeige versucht hat, einen Ereignisdatensatz anzuzeigen, der speziell fehlerhafte Daten in einem der Felder enthalten, würde entweder zwei Ergebnisse erzielt werden. In dem weniger schwerwiegenden Fall würde der Event-Viewer versagen. Im schwerwiegenden Fall könnte der Code der Wahl des Angreifers über einen Pufferüberlauf ausgeführt werden. Durch Design, nicht unvollständige Prozesse können Ereignisse in den System- und Anwendungsprotokollen protokollieren, und interaktiv angemeldete, nicht unvollständige Benutzer können sie anzeigen . Nur privilegierte Prozesse können Ereignisse im Sicherheitsprotokoll protokollieren, und nur interaktiv angemeldete Administratoren können sie anzeigen. Wenn die Sicherheitsanfälligkeit genutzt wurde, um den Code der Auswahl des Angreifers auszuführen, betreibt der Code im Sicherheitskontext des Benutzers, der den betroffenen Datensatz angesehen hat.


Windows 2000 Fehlgebundene Ereignisspezifikationsanfälligkeitsfleck Zugehörige Software

Rinzler

Entfernen Sie bösartige Skripts, die von Malware erstellt und Ordner und Dateien einleiten. ...

17

Herunterladen