Microsoft Windows DHCP Szerver távoli kódfuttatásos sérülékenysége
Angol cím: 
Microsoft Windows DHCP Server Remote Code Execution Vulnerability
CERT-Hungary ID: 
CH-14546
Felfedezés dátuma: 
2019-02-12
Összefoglaló: 

A Microsoft Windows DHCP szerver komponensében kritikus kockázati besorolású sérülékenységet fedeztek fel, melyet kihasználva a távoli, autentikált támadók tetszőleges kódot futtathatnak a célrendszeren.

Leírás: 

A hiba a DHCP csomagok kezelése közbeni nem megfelelő memória műveletekből fakad, melyet a támadók speciálisan szerkesztett DHCP csomag elküldésével használhatnak ki. A sérülékenység sikeres kihasználása esetén a támadók tetszőleges kódot futtathatnak a célrendszerben, továbbá kompromittálhatják a teljes rendszert.

Hivatkozások: 
Egyéb referencia:https://tools.cisco.com/security/center/...
CVE:CVE-2019-0626
Megoldás: 
Frissítsen a legújabb verzióra
Megoldás: 

 

A gyártó közzétette a sérülékenység javítását célzó frissítéseket

 

Érintett verziók: 
Windows Server 2008 R2 x64-Based Systems Edition (SP1), Itanium-Based Systems Edition (SP1)