Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:N/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.1.4 x86 Windows 2000 Server SP4, 1.2.2 x86 Windows XP SP2, 1.3.0 x86 Windows 2003 Server, 1.3.1 x86 Windows 2003 Server SP1, 1.3.2 x86 Windows 2003 Server SP2, 1.4.0 x86 Windows Vista, 2.2.0 x64 Windows XP, 2.2.2 x64 Windows XP SP2, 2.3.0 x64 Windows 2003 Server, 2.3.2 x64 Windows 2003 Server SP2, 2.4.0 x64 Windows Vista, 3.3.0 i64 Windows 2003 Server , 3.3.1 i64 Windows 2003 Server SP1, 3.3.2 i64 Windows 2003 Server SP2)
Microsoft Updates
(KB2121546, KB2507938, KB2567680, KB2646524, KB2712808, KB2726535, KB2758857, KB2775511, KB2790113, KB2820917, KB2872339, KB2919355, KB2922229, KB3063858, KB3071756, KB930178, KB961501, SP0, SP1, SP2)
Описание
В способе, которым подсистема CSRSS обрабатывает сообщения об ошибках, существует уязвимость, приводящая к отказу в обслуживании. Злоумышленник может воспользоваться ею, запустив специально сконструированное приложение, которое приводит к перезагрузке системы.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS07-021.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-021.mspx
Ссылки
http://www.reversemode.com/index.php?option=com_content&task=view&id=29&Itemid=2
BUGTRAQ (20061227 NtRaiseHardError Csrss.exe memory Disclosure exploit): http://www.securityfocus.com/archive/1/archive/1/455365/100/0/threaded
http://www.reversemode.com/index.php?option=com_remository&Itemid=2&func=fileinfo&id=43
FRSIRT (ADV-2006-5197): http://www.frsirt.com/english/advisories/2006/5197
SECTRACK (1017454): http://securitytracker.com/id?1017454
XF (win-ntraiseharderror-information-disclosure(31176)): http://xforce.iss.net/xforce/xfdb/31176
MS (MS07-021): http://www.microsoft.com/technet/security/bulletin/ms07-021.mspx
HP (HPSBST02208): http://www.securityfocus.com/archive/1/archive/1/466331/100/200/threaded
BUGTRAQ (20061227 NtRaiseHardError Csrss.exe memory Disclosure exploit): http://www.securityfocus.com/archive/1/archive/1/455365/100/0/threaded
http://www.reversemode.com/index.php?option=com_remository&Itemid=2&func=fileinfo&id=43
FRSIRT (ADV-2006-5197): http://www.frsirt.com/english/advisories/2006/5197
SECTRACK (1017454): http://securitytracker.com/id?1017454
XF (win-ntraiseharderror-information-disclosure(31176)): http://xforce.iss.net/xforce/xfdb/31176
MS (MS07-021): http://www.microsoft.com/technet/security/bulletin/ms07-021.mspx
HP (HPSBST02208): http://www.securityfocus.com/archive/1/archive/1/466331/100/200/threaded