20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 安 全 基 地   » 安全漏洞   » Microsoft Windows NT and 2000 命令提示符重新启动漏洞

   
作者 标题: Microsoft Windows NT and 2000 命令提示符重新启动漏洞
苏樱
未注册


图标 10  发表于         编辑/删除帖子   引用原文回复  
发布日期: 2001-7-27

更新日期: 2001-8-2
受影响的系统:
Microsoft Windows 2000
Microsoft Windows NT 4.0
描述:
--------------------------------------------------------------------------------

BUGTRAQ ID : 3115

在命令提示符状态下,如果用户在命令执行过程中连续按几次F7和回车的话,可能导致
Windows 2000或NT重新启动。

Hernan Ochoa <hochoa@corest.com>分析说此问题是由于一个csrss.exe
处理失误造成的。

<*来源:SIFFREDI DANIEL (dsiffredi@nacion-afjp.com.ar) *>

测试程序:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

c:>ping -n 50 xx.xx.xx.xx(有效的IP地址)
连续按F7和回车,可能导致系统重启。

--------------------------------------------------------------------------------
建议:

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商
的主页以获取最新版本:
http://www.microsoft.com


这是个有意思的漏洞,早在两个星期前我就在maillist里收到了这样的漏洞报告,试了一下,果不其然,呵呵,有兴趣的可以试试。

IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。