Microsoft Windows Active Directory LDAP kérések feldolgozásának szolgáltatás megtagadási sérülékenysége

CH azonosító

CH-1294

Felfedezés dátuma

2008.06.10.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows 2000
Windows Server 2003
Windows Server 2008
Windows XP

Érintett verziók

Microsoft Windows 2000 Server SP4
Microsoft Windows XP Professional SP2, SP3
Microsoft Windows XP x64 SP2, SP3
Microsoft Windows Server 2003 SP1, SP2
Microsoft Windows Server 2008 32-bit, x64
Microsoft Windows Server 2003 Itanium SP1, SP2
Microsoft Windows Server 2003 x64 SP2

Összefoglaló

A Microsoft Windows egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók vagy rosszindulatú felhasználók szolgáltatás megtagadást (DoS) okozhatnak.

Leírás

A Microsoft Windows egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók vagy rosszindulatú felhasználók szolgáltatás megtagadást (DoS) okozhatnak.

A sérülékenységet bemenet érvényesítési hiba okozza az LDAP kérések feldolgozásában. Ezt kihasználva elérhető, egy speciálisan erre a célra létrehozott LDAP csomag küldésével az Active Directory Application Mode (ADAM), az Active Directory vagy az AD LDS szervernek, hogy a sérülékeny rendszer ne válaszoljon és automatikusan újrainduljon.

Sikeres kihasználáshoz érvényes belépési tanúsítvány szükséges, Windows XP Professional, Windows Server 2003 és Windows Server 2008 rendszereken.

Megjegyzés: Az Active Directory Application Mode (ADAM) telepítéskor nem elérhető.

Megoldás

Alkalmazza a javítócsomagokat.

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

CVE-2008-1445 - NVD CVE-2008-1445
SECUNIA 30586
Gyártói referencia: www.microsoft.com


Legfrissebb sérülékenységek
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
Tovább a sérülékenységekhez »