免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4720 | 回复: 3
打印 上一主题 下一主题

《SMB OpenEventLog() over \\srvsvc》漏洞应该打哪个补丁? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-10-24 16:12 |只看该作者 |倒序浏览
用 S-Scan 对服务器进行安全扫描,提示发现一个漏洞,X-Scan 的描述如下:\r\n\r\n漏洞[/COLOR]  microsoft-ds (445/tcp)\r\n\r\nSMB OpenEventLog() over \\srvsvc\r\n\r\n\r\nIt is possible to anonymously read the event logs of the remote Windows 2000 host by connecting to the \\srvsvc pipe and binding to the event log service.\r\n\r\nAn attacker may use this flaw to anonymously read the system logs of the remote host. As system logs typically include valuable information, an attacker may use them to perform a better attack against the remote host.\r\n\r\nSolution : Install the Update Rollup Package 1 (URP1) for Windows 2000 SP4 or set the value RestrictGuestAccess on the Applications and System logs\r\nRisk factor : High\r\nNESSUS_ID : 18602\r\n\r\n大意思似乎是说攻击者通过连接 \\Srvsvc 管道并绑定到事件日记服务就可能读取服务器的事件日志。\r\n\r\n风险等级是高!\r\n\r\n解决方案是叫我安装一个 Windows 2000 的更新增量包,或是在应用程序或系统日志上设置一个值。\r\n\r\n解决方法说得比较含糊(或许是我的英文差看不懂),请教高手,这个漏洞应该怎么补上?

论坛徽章:
0
2 [报告]
发表于 2006-10-24 16:33 |只看该作者
Update Rollup Package 1

论坛徽章:
0
3 [报告]
发表于 2006-10-24 20:46 |只看该作者
最初由 Schnaufer 发布\r\n[B]Update Rollup Package 1 [/B]
\r\n\r\nUpdate Rollup Package 是不是相当于一个小的 Service Pack?

论坛徽章:
0
4 [报告]
发表于 2006-11-03 16:04 |只看该作者
最初由 jrmd 发布\r\n[B]\r\n\r\nUpdate Rollup Package 是不是相当于一个小的 Service Pack? [/B]
\r\nhttp://www.microsoft.com/windows ... lletins/rollup.mspx
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP