一、 漏洞 CVE-2008-4250 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Microsoft Windows多个版本中的Server服务存在漏洞,远程攻击者可以通过精心构造的RPC请求触发路径规范过程中的溢出,从而执行任意代码。该漏洞在2008年10月被Gimmiv.A利用。

## 影响版本
- Windows 2000 SP4
- Windows XP SP2 和 SP3
- Windows Server 2003 SP1 和 SP2
- Windows Vista 和 SP1
- Windows Server 2008
- Windows 7 Pre-Beta

## 细节
攻击者可以通过发送一个精心构造的RPC请求来触发路径规范(canonicalization)过程中的缓冲区溢出。这一溢出允许攻击者远程执行任意代码,从而可能完全控制受影响系统。

## 影响
远程攻击者可以利用这一漏洞在受影响系统上执行任意代码,导致完全控制系统的风险。该漏洞已被在野利用,具体情况为2008年10月被Gimmiv.A利用。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Server service in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, Server 2008, and 7 Pre-Beta allows remote attackers to execute arbitrary code via a crafted RPC request that triggers the overflow during path canonicalization, as exploited in the wild by Gimmiv.A in October 2008, aka "Server Service Vulnerability."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Windows Server服务 RPC请求缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 目前这个漏洞正在被名为TrojanSpy:Win32/Gimmiv.A和TrojanSpy:Win32/Gimmiv.A.dll的木马积极的利用。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2008-4250 的公开POC
# POC 描述 源链接 神龙链接
1 Scripts to analyze conflicker worm which exploits famous netapi vulnerability (CVE-2008-4250) i.e MS08-067 https://github.com/thunderstrike9090/Conflicker_analysis_scripts POC详情
2 CVE-2008-4250 Conficker https://github.com/pxcs/CVE-29343-Sysmon-list POC详情
3 MS08-067 | CVE-2008-4250 https://github.com/NoTrustedx/Exploit_MS08-067 POC详情
三、漏洞 CVE-2008-4250 的情报信息
四、漏洞 CVE-2008-4250 的评论

暂无评论


发表评论