Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10326

Опубликовано: 08 дек. 2009
Источник: fstec
CVSS2: 7.1

Описание

Уязвимость операционной системы Windows существует в реализации системных вызовов URLDownloadA, URLDownloadW, URLDownloadToCacheFileA, URLDownloadToCacheFileW, URLDownloadToFileA, URLDownloadToFileW, URLOpenStream, URLOpenBlockingStream, при выполнении которых операционной системой инициируется подключение к SMB-серверу от имени пользователя, запустившего программу, использующую указанные системные вызовы. Подключение к SMB-серверу осуществляется в случае, если системному вызову передан параметр вида «file://<IP-адрес SMB-сервера>/». Злоумышленник при помощи специально сформированного ответа на http-запрос (или за счёт подмены http-запроса) может инициировать процедуру авторизации пользователя на ложном SMB-сервере, в ходе которой SMB-серверу будут переданы зашифрованные пароль и имя пользователя

Вендор

Microsoft Corp

Наименование ПО

Windows XP
Windows Server 2008
Windows Vista
Windows 8
Windows Server 2003
Windows 8.1
Windows Server 2012

Версия ПО

- (Windows XP)
- (Windows XP)
- (Windows Server 2008)
- (Windows Vista)
- (Windows 8)
- (Windows Server 2008)
- (Windows Vista)
- (Windows 8)
- (Windows Server 2003)
- (Windows 8.1)
- (Windows 8.1)
- (Windows Server 2012)
- (Windows Server 2012)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)

Возможные меры по устранению уязвимости

До выпуска разработчиками обновления с исправлением уязвимости в качестве временного решения могут быть предприняты следующие меры: блокирование исходящих SMB-соединений (TCP-порты 139 и 445), запрет аутентификации NTLM по умолчанию в приложениях, использование сильных паролей и более частое их изменение

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

7.1 High

CVSS2

7.1 High

CVSS2