License Logging Server 中的漏洞可能允许远程执行代码 (974783)

发布时间:2009-11-10浏览次数:1560

 

安全漏洞:CN-VA09-108
发布日期:2009年11月11日
漏洞类型:远程执行代码
漏洞评估:严重
受影响的软件:
    Microsoft Windows 2000 Server Service Pack 4

漏洞描述:
    此安全更新解决 Microsoft Windows 2000 中的一个秘密报告的漏洞。如果攻击者向运行 License Logging Server 的计算机发送特制的网络消息,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制系统。 采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。

参考信息:
http://www.microsoft.com/china/technet/security/bulletin/ms09-064.mspx

信息提供者:
    微软

其它信息:

相关CVE编号:
     CVE-2009-2523

漏洞报告文档编写:

  CNCERT/CC

安全公告文档编写:
  
  CNCERT/CC