[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:03758] Exploit for MS03-026(RPC)



青木です。

MS03-026 の exploit sample が出たので注意してね。
Updated Information Regarding Microsoft Security Bulltin MS03-026
http://communities.microsoft.com/NewsGroups/previewFrame.asp?ICP=GSS3&sLCID=US&sgroupURL=microsoft.public.win2000.security&sMessageID=%253CeVmCfGwUDHA.2168@xxxxxxxxxxxxxxxxxxxx%253E

というので、ちょっと以下のを試してみたのですが、

Microsoft Windows 2000 RPC DCOM Interface DOS AND Privilege Escalation Vulnerability
http://www.xfocus.org/advisories/200307/4.html

The Analysis of LSD's Buffer Overrun in Windows RPC Interface
http://www.xfocus.org/documents/200307/2.html


MS03-026 の当たっている Windows 2000 SP4 と当たってない
Windows 2000 SP4 ですが、両方とも 135/tcp を listen していた
svchost.exe が落ちてしまいます。
これってどういうことなんでしょう。




-- 
青木 洋二 (Yoji AOKI)
yjaoki@xxxxxxxxxxxxxxxx