Microsoft Host Integration Server sérülékenysége

CH azonosító

CH-1650

Felfedezés dátuma

2008.10.14.

Súlyosság

Kritikus

Érintett rendszerek

Host Integration Server
Microsoft

Érintett verziók

Microsoft Host Integration Server 2006 (32-bit, x64)
Microsoft Host Integration Server 2000 SP2 (Server), 2000 Administrator client
Microsoft Host Integration Server 2004, 2004 SP1 (Client, Server)

Összefoglaló

A Microsoft Host Integration Server egy sérülékenységét azonosították, melyet kihasználva távoli támadók az érintett rendszer feletti teljes irányítást átvehetik.

Leírás

A Microsoft Host Integration Server egy sérülékenységét azonosították, melyet kihasználva távoli támadók az érintett rendszer feletti teljes irányítást átvehetik.

A sérülékenységet Az SNA Remote Procedure Call (RPC) szolgáltatás hibája okozza, amely felfed különféle metódusokat, mint például az RPC műveleti kód 1 és 6, melyek lehetővé teszik a “CreateProcess()” függvény meghívását. A sérülékenység megengedi a be nem jelentkezett támadóknak, hogy tetszőleges parancsokat futtassanak egy speciálisan erre a célra készített RPC üzeneten keresztül.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

CVE-2008-3466 - NVD CVE-2008-3466
Egyéb referencia: www.vupen.com
Gyártói referencia: www.microsoft.com
Gyártói referencia: www.microsoft.com
Egyéb referencia: labs.idefense.com


Legfrissebb sérülékenységek
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
Tovább a sérülékenységekhez »