spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Microsoft SMB Sunucu Açıklıkları (MS10-012) Yazdır E-posta
Microsoft Windows'un ağ üzerinden dosya paylaşım protokolü olan Microsoft Server Message Block (SMB)'da çeşitli açıklıklar duyurulmuştur.
Kaynak: Microsoft
 
Seviye:  Orta
Bildiri Sürümü: -
Açıklanma Zamanı: 09.02.2010
Yenilenme Zamanı: -
Etkilenen Sistemler: Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2 ve Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 with SP2 Itanium-based Systems
Windows Vista, Windows Vista Service Pack 1, ve Windows Vista Service Pack 2
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1, ve
Windows Vista x64 Edition Service Pack 2
Windows Server 2008 32-bit Systems ve Windows Server 2008
32-bit Systems Service Pack 2*
Windows Server 2008 x64-based Systems ve Windows Server 2008
x64-based Systems Service Pack 2*
Windows Server 2008 Itanium-based Systems ve Windows Server 2008
Itanium-based Systems Service Pack 2
Windows 7 32-bit Systems
Windows 7 x64-based Systems
Windows Server 2008 R2 x64-based Systems*
Windows Server 2008 R2 Itanium-based Systems
 
CVE: CVE-2010-0020 CVE-2010-0021 CVE-2010-0022 CVE-2010-0231
BID: 38049 38051 38054 38085
Referanslar: Microsoft Security Bulletin (MS10-012)
http://www.microsoft.com/technet/security/bulletin/ms10-012.mspx
SecurityFocus BID http://www.securityfocus.com/bid/38049
http://www.securityfocus.com/bid/38051
http://www.securityfocus.com/bid/38054
http://www.securityfocus.com/bid/38085
Yazar(lar): -
 
Açıklama: Microsoft Windows'un ağ üzerinden dosya paylaşım protokolü olan Microsoft Server Message Block (SMB)'da çeşitli açıklıklar duyurulmuştur. İlk açıklık, uzun bir yol (pathname) içerecek şekilde yapılandırmış SMB isteklerinin işlenmesinde ortaya çıkan arabellek taşma açıklığıdır. İkinci açıklık, Negotiate fazında zararlı olacak şekilde yapılandırılmış SMB paketlerinin işlenmesinde ortaya çıkan servis dışı bırakma açıklığıdır. Ücüncü açıklık, SMB paketlerinin paylaşım ve sunucu isim alanlarının doğrulanmasında ortaya çıkan bir servis dışı bırakma açıklığıdır. Dördüncü açıklık, SMB sunucusunun kimlik doğrulamasında kullanılan 'challenge' verisinin kriptografik olarak dayanıklı olmayışından kaynaklı hak yükseltme ile sonuçlanan bir açıklıktır.
Etki: Uzaktan kod çalıştırma,servis dışı bırakma, hak yükseltme
Çözüm: Açıklıklar üretici firma tarafından doğrulanmış ve güncellemeleri yayınlanmıştır
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB