摘要: Bugscan扫描插件分享之SMB缓冲区溢出漏洞(MS08-067) SMB缓冲区溢出漏洞介绍: MS08-067漏洞的全称为“Windows Server服务RPC请求缓冲区溢出漏洞”,如果用户在受影响的系统上收到特制的 RPC 请求,则该漏洞可能允许远程执...
Bugscan扫描插件分享之SMB缓冲区溢出漏洞(MS08-067)
SMB缓冲区溢出漏洞介绍:
MS08-067漏洞的全称为“Windows Server服务RPC请求缓冲区溢出漏洞”,如果用户在受影响的系统上收到特制的 RPC 请求,则该漏洞可能允许远程执行代码。在 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 系统上,攻击者可能未经身份验证即可利用此漏洞运行任意代码,此漏洞可用于进行蠕虫攻击,目前已经有利用该漏洞的蠕虫病毒。防火墙最佳做法和标准的默认防火墙配置有助于保护网络资源免受从企业外部发起的攻击,默认情况下能建立空连接。具体的大家都不知道,不用多说了直接上图了:
代码图:
验证图:
希望了解更多可访问bugscan官方社区