Összefoglaló
Jelentettek egy sérülékenységet a Microsoft Windowsban, amit kihasználva rosszindulatú támadók feltörhetik az érintett rendszert.
Leírás
Jelentettek egy sérülékenységet a Microsoft Windowsban, amit kihasználva rosszindulatú támadók feltörhetik az érintett rendszert.
A sérülékenység oka, hogy a Remote Installation engedélyez egy TFTP szolgáltatást, ami alapbeállításban engedélyezi névtelen felhasználóknak rosszindulatú file-ok feltöltését és az operációs rendszer állományainak felülírását.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2006-5584 - NVD CVE-2006-5584
SECUNIA 23312
Gyártói referencia: www.microsoft.com
Gyártói referencia: www.microsoft.com