image

Windows 2000 Server Active Directory buffer overflow lek

donderdag 3 juli 2003, 10:32 door Redactie, 0 reacties

Er is een lek ontdekt in Windows 2000 server, dat misbruikt kan worden door kwaadaardige personen om een Denial of Service te veroorzaken op kwetsbare systemen. Het lek wordt veroorzaakt door een fout in Active Directory. Deze fout kan misbruikt worden door een speciaal gemaakt LDAP v3 zoek request te sturen die zo'n 1000 "AND" of "OR" operators bevat. Hierdoor zal de "Lsass.exe" service crashen en automatisch het systeem binnen 30 seconden herstarten. Het lek is alleen aanwezig in Windows 2000 Server met Active Directory en zou verholpen zijn in het pas verschenen Service Pack 4. (Coresecurity)

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.