首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
Cisco安全公告 Windows2k Workstation 服务缓存溢出缺陷
来源:vittersafe.yeah.net 作者:vitter 发布时间:2004-01-31  

Cisco安全公告 Windows2k Workstation 服务缓存溢出缺陷

涉及程序:
Cisco

描述:
Cisco安全公告 Windows2k Workstation 服务缓存溢出缺陷

详细:

此安全公告描述的是影响在Microsoft Windows 2000上运行的Cisco产品和程序的漏洞。利用此漏洞,攻击者可执行任意代码或者进行拒绝服务攻击。

Workstation服务通过UDP/TCP的138/139/445端口接收数据,通过限制这些端口的传输,有助于减轻利用此漏洞蠕虫病毒的影响.通过限制这些端口的传输也有助于阻止不合法的访问/DOS攻击.

此漏洞已经被发现以及在Microsoft他们的安全公告上MS03-049发布.更详细的漏洞内容介绍,使用以下连接地址

http://www.microsoft.com/technet/security/bulletin/MS03-049.asp

目前还没有发现有利用此漏洞的蠕虫病毒.尽管如此,用户可以通过访问控制列表(ACLS)来保护自身安全.

Cisco 产品相关的漏洞安全内容介绍.地址:
http://www.cisco.com/warp/public/707/cisco-sa-20040129-ms03-049.shtml


受影响产品:

* Cisco CallManager

* Cisco Building Broadband Service Manager (BBSM)

+ BBSM Version 5.2

+ HotSpot 1.0

* Cisco Customer Response Application Server (CRA)

* Cisco Personal Assistant (PA)

* Cisco Conference Connection (CCC)

* Cisco Emergency Responder (CER)

* Cisco IP Call Center Express (IPCC Express)

* Cisco Internet Service Node (ISN)

* Cisco Unity

* Cisco Building Broadband Service Manager (BBSM) versions 5.1 and
prior

* Cisco uOne Enterprise Edition

* Cisco Latitude products

* Cisco Network Registrar (CNR)

* Cisco Internet Service Node (ISN)

* Cisco Intelligent Contact Manager (ICM) (Hosted and Enterprise)

* Cisco IP Contact Center (IPCC) (Express and Enterprise)

* Cisco E-mail Manager (CEM)

* Cisco Collaboration Server (CCS)

* Cisco Dynamic Content Adapter (DCA)

* Cisco Media Blender (CMB)

* TrailHead (Part of the Web Gateway solution)

* Cisco Networking Services for Active Directory (CNS/AD)

* Cisco SN 5400 Series Storage Routers (driver to interface to
Windows server)

* CiscoWorks

+ CiscoWorks VPN/Security Management Solution (CWVMS)

+ User Registration Tool

+ Lan Management Solution

+ Routed WAN Management

+ Service Management

+ VPN/Security Management Solution

+ IP Telephony Environment Monitor

+ Small Network Management Solution

+ QoS Policy Manager

+ Voice Manager

* Cisco Transport Manager (CTM)

* Cisco Broadband Troubleshooter (CBT)

* DOCSIS CPE Configurator

* Cisco Secure Applications

+ Cisco Secure Scanner

+ Cisco Secure Policy Manager (CSPM)

+ Access Control Server (ACS)

* Videoconferencing Applications

+ IP/VC 3540 Video Rate Matching Module

+ IP/VC 3540 Application Server

* Cisco IP/TV Server

攻击方法:
暂无有效攻击代码

解决方案:
解决方案:

使用受影响的Cisco IP Telphony应用程序的客户,请使用 win-OS-Upgrade-k9.2000-2-5sr4.exe 或更新版本的升级包,连接如下:
http://www.cisco.com/pcgi-bin/tablebuild.pl/cmva-3des?psrtdcat20e2

Cisco Building Broadband Service Manager
如:BBSM Version 5.2, 请使用BBSM52SP2.exe 或更新版本的升级包,连接如下:
http://www.cisco.com/pcgi-bin/tablebuild.pl/bbsm52

Cisco HotSpot 1.0
如:Cisco HotSpot 1.0 ,应用Service Pack 1 升级包,连接地址:
http://www.cisco.com/pcgi-bin/tablebuild.pl/bbsmhs10


附加信息:


相关站点:
http://www.cisco.com/warp/public/707/cisco-sa-20040129-ms03-049.shtml



 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·Apache Web Server 2.0.47访问控
·RhinoSoft Serv-U Ftp 服务器长
·Windows XP Explorer自执行文件
·Apache mod_python 模块畸形请求
·Linux kernel do_mremap本地权限
·CPAN WWW::Form 模块HTML注入漏
·Symantec LiveUpdate本地权限提
·Web Crossing 4.x/5.x 拒绝服务
·微软安全公告 MS04-001
·Apache mod_php全局变量信息泄露
·Apache mod_php 全局变量信息泄
·多家厂商bzip2反病毒软件存在DoS
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved