MS03-039:Microsoft Windows RPC DCOM 接口 epmapper 管道劫持本地特权提升 (824146)(侵入性检查)

high Nessus 插件 ID 11798

语言:

简介

远程 Windows 主机具有一个拒绝服务漏洞,该漏洞可能导致特权提升。

描述

可以通过向其发送畸形请求来禁用远程 RPC DOM 接口。需要重新启动系统才能恢复。远程攻击者可利用此缺陷远程禁用此主机上的 RPC 相关程序。

如果拒绝服务攻击成功,本地攻击者可通过劫持 epmapper 管道提升特权。

解决方案

Microsoft 已发布一系列用于 Windows NT、2000、XP 和 2003 的修补程序。

另见

http://www.nessus.org/u?5a98a71a

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2003/ms03-039

插件详情

严重性: High

ID: 11798

文件名: dcom_rpc_dos.nasl

版本: 1.44

类型: remote

代理: windows

系列: Windows

发布时间: 2003/7/22

最近更新时间: 2018/11/15

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: cpe:/o:microsoft:windows

必需的 KB 项: Settings/ParanoidReport

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2003/7/20

参考资料信息

CVE: CVE-2003-0605

BID: 8234, 8460

MSFT: MS03-039

MSKB: 824146