漏洞描述
Buffer overflow in Microsoft Internet Explorer and Explorer on Windows XP SP1, WIndows 2000, Windows 98, and Windows Me may allow remote malicious servers to cause a denial of service (application crash) and possibly execute arbitrary code via long share names, as demonstrated using Samba.
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
support.microsoft.comhttp://support.microsoft.com/default.aspx?scid=kb%3Ben-us%3B322857↗secunia.comhttp://secunia.com/advisories/11482/↗oval.cisecurity.orghttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5307↗oval.cisecurity.orghttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1601↗securitytracker.comhttp://securitytracker.com/id?1011647↗www.securityfocus.comhttp://www.securityfocus.com/bid/10213↗www.securiteam.comhttp://www.securiteam.com/windowsntfocus/5JP0M1PCKI.html↗exchange.xforce.ibmcloud.comhttps://exchange.xforce.ibmcloud.com/vulnerabilities/15956↗www.osvdb.orghttp://www.osvdb.org/5687↗exchange.xforce.ibmcloud.comhttps://exchange.xforce.ibmcloud.com/vulnerabilities/17662↗oval.cisecurity.orghttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4345↗docs.microsoft.comhttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-037↗www.kb.cert.orghttp://www.kb.cert.org/vuls/id/616200↗seclists.orghttp://seclists.org/lists/bugtraq/2004/Apr/0322.html↗seclists.orghttp://seclists.org/lists/fulldisclosure/2004/Apr/0933.html↗oval.cisecurity.orghttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2638↗oval.cisecurity.orghttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1749↗