Windows 内核 TCP/IP/IGMPv3 和 MLDv2 漏洞 - CVE-2007-0069
由于 Windows 内核处理存储 IGMPv3 和 MLDv2 查询状态的 TCP/IP 结构的方式,Windows 内核中存储一个远程执行代码漏洞。 Microsoft Windows XP、Windows Server 2003、和 Windows Vista 的受支持版本均支持 IGMPv3。除 IGMPv3 之外,Windows Vista 支持 MDLv2,它可为 IPv6 网络增加多播支持。 匿名攻击者可以通过在网络上将特制的 IGMPv3 和 MLDv2 数据包发送到计算机来利用此漏洞。成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
Windows 内核 TCP/IP/ICMP 漏洞 - CVE-2007-0066
由于 Windows 内核处理零碎的路由器播发 ICMP 查询的方式,TCP/IP 中存在一个拒绝服务漏洞。 默认情况下不启用 ICMP 路由器发现协议 (RDP),利用此漏洞需要该协议。 但是,在 Windows 2003 Server 和 Windows XP 上,可以通过 DHCP 或注册表中的某个设置启用 RDP;在 Windows 2000 上,可以通过注册表中的一个设置启用 RDP。匿名攻击者可以通过在网络上将特制的 ICMP 数据包发送到计算机来利用此漏洞。 利用此漏洞的攻击者可能会导致计算机停止响应和自动重新启动。
http://www.microsoft.com/china/technet/Security/bulletin/ms08-001.mspx |