Microsoft Windows RPC hitelesítés szolgáltatás megtagadás

CH azonosító

CH-759

Felfedezés dátuma

2007.10.11.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows 2000
Windows Server 2003
Windows Vista
Windows XP

Érintett verziók

Microsoft Windows Server 2003 SP1-SP2, x64, x64 SP2, Itanium SP1-SP2
Microsoft Windows XP SP2, x64 SP2
Microsoft Windows Vista 32-bit, x64
Microsoft Windows 2000 SP4

Összefoglaló

Jelentettek egy hibát a Microsoft Windowsban, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást okozhatnak.

Leírás

Jelentettek egy hibát a Microsoft Windowsban, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást okozhatnak.

A sebezhetőséget az RPC hitelesítési kérelmek feldolgozásának egy hibája okozza.

Ezt kihasználva egy különlegesen kialakított RPC hitelesítési kérelemmel meg lehet bénítani az érintett rendszert.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.microsoft.com
CVE-2007-2228 - NVD CVE-2007-2228
SECUNIA 27134


Legfrissebb sérülékenységek
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
Tovább a sérülékenységekhez »