Переполнение буфера в Active Directory в Microsoft Windows

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке LDAP и LDAPS запросов в Active Directory, Active Directory Application Mode (ADAM) и Active Directory Lightweight Directory Service (AD LDS). Удаленный пользователь может вызвать переполнение стека и вызвать отказ в обслуживании системы.

Уязвимые системы:
Microsoft Windows 2000
Microsoft Windows XP (от автора: WTF??)
Microsoft Windows 2003
Microsoft Windows 2008

Хотя уязвимость расценивается как низкая, я уже обновился и вам советую. Ибо все что связано с AD - это уже проблема, даже если проблемы пока не существует.

Источник http://www.securitylab.ru/vulnerability/387557.php


Также рекомендую следующие записи:


Понравилась статья? Подпишись на обновления по RSS, E-mail или добавляйте меня в Twitter.

Комментарии (2)


Михаил пишет:
14.11.2009 в 21:51

А можно просто настроить обработку портов 389, 636, 3268 и 3269



Алексей пишет:
19.11.2009 в 18:40

Согласен, но лучше заплатку накатить ;)


Оставить комментарий

XHTML: Вы можете использовать эти теги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>