ALERT: Buffer overflow in Windows NT RAS [ID: A-99014C]
-----BEGIN PGP SIGNED MESSAGE----- GARR-CERT Security Alert - ------------------------------------------------------------------------------ Alert ID: A-99014C Data di creazione: Wed May 26 12:54:58 1999 Titolo: Buffer overflow in Windows NT RAS Gravita': alta - ------------------------------------------------------------------------------ 1) Descrizione del problema Esiste un problema di buffer overflow nel RAS client (Remote Access Service) di Windows NT 4.0 che puo' essere sfruttato da utenti locali utilizzando un numero telefonico malformato per effettuare una connessione telefonica in uscita. 2) Piattaforme interessate Windows NT 4.0, Alpha e Intel. 3) Impatto Utenti locali possono eseguire comandi con privilegi elevati. 4) Soluzioni Installare la patch della Microsoft: ftp://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/usa/NT40/\r hotfixes-postSP5/RAS-fix/ 5) Riferimenti Bollettino originale della Microsoft: http://www.microsoft.com/security/bulletins/ms99-016.asp Appendice GARR-CERT Home Page http://security.fi.infn.it/GARR-CERT (temporaneamente) - ------------------------------------------------------------------------------ - ------------------------------------------------------------------------------ Paolo Amendola Phone. +39 80 5443194 GARR-CERT / I.N.F.N. Fax. +39 80 5442470 Bari, Italy email.Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. PGP key: http://security.fi.infn.it/cgi-bin/spgpk.pl - ------------------------------------------------------------------------------ -----BEGIN PGP SIGNATURE----- Version: 2.6.3ia Charset: noconv iQCVAwUBN0vTSikc7/YS2hptAQHCXwP/aL8WhtyOd8RSGCKlr54R4jtFGnZeG7c+ JjjvGJ9DGzdNGITeaKN6RHnoCocOwtL7wgKQmSMm7MUEWSd8FDb5Y42DjA1zhQ6p obNceDj94deTBpvakOLWHVm/dw+xaMshEmcKCQpJzuF+/4+4Z1EsLDvPhTpPaT/d /qCggVocmGk= =L2of -----END PGP SIGNATURE-----