[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:03758] Exploit for MS03-026(RPC)
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:03758] Exploit for MS03-026(RPC)
- From: Yoji AOKI <yjaoki@xxxxxxxxxxxxxxxx>
- Date: Sun, 27 Jul 2003 14:25:00 +0900
青木です。
MS03-026 の exploit sample が出たので注意してね。
Updated Information Regarding Microsoft Security Bulltin MS03-026
http://communities.microsoft.com/NewsGroups/previewFrame.asp?ICP=GSS3&sLCID=US&sgroupURL=microsoft.public.win2000.security&sMessageID=%253CeVmCfGwUDHA.2168@xxxxxxxxxxxxxxxxxxxx%253E
というので、ちょっと以下のを試してみたのですが、
Microsoft Windows 2000 RPC DCOM Interface DOS AND Privilege Escalation Vulnerability
http://www.xfocus.org/advisories/200307/4.html
The Analysis of LSD's Buffer Overrun in Windows RPC Interface
http://www.xfocus.org/documents/200307/2.html
MS03-026 の当たっている Windows 2000 SP4 と当たってない
Windows 2000 SP4 ですが、両方とも 135/tcp を listen していた
svchost.exe が落ちてしまいます。
これってどういうことなんでしょう。
--
青木 洋二 (Yoji AOKI)
yjaoki@xxxxxxxxxxxxxxxx