赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Microsoft恶意软件保护引擎拒绝服务漏洞

发布时间:2008.05.16 05:02     来源:赛迪网    作者:kaduo

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

【赛迪网-IT技术报道】Microsoft恶意软件保护引擎处理特制文件的方式中存在拒绝服务漏洞,攻击者可以通过建立特制文件来利用此漏洞,当目标计算机系统接收或Microsoft恶意软件保护引擎扫描到此文件时,就可能导致Microsoft恶意软件保护引擎停止响应和自动重新启动,或耗尽所有磁盘空间。

发布日期:2008-05-13

更新日期:2008-05-14

受影响系统:

Microsoft Windows Live OneCare

Microsoft Antigen for SMTP Gateway

Microsoft Antigen for Exchange

Microsoft Windows Defender

Microsoft Forefront Security for SharePoint

Microsoft Forefront Security for Exchange Server

Microsoft Forefront Client Security

Microsoft Diagnostics and Recovery Toolset 6.x

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 29060,29073

CVE(CAN) ID: CVE-2008-1437,CVE-2008-1438

Microsoft恶意软件保护引擎可为防病毒和反间谍软件客户端提供扫描、监测和清除功能。

Microsoft恶意软件保护引擎处理特制文件的方式中存在拒绝服务漏洞,攻击者可以通过建立特制文件来利用此漏洞,当目标计算机系统接收或Microsoft恶意软件保护引擎扫描到此文件时,就可能导致Microsoft恶意软件保护引擎停止响应和自动重新启动,或耗尽所有磁盘空间。

<*来源:Sowhat (smaillist@gmail.com)

链接:http://secunia.com/advisories/30172/

http://www.microsoft.com/technet/security/bulletin/ms08-029.mspx?pf=true

http://www.us-cert.gov/cas/techalerts/TA08-134A.html

*>

建议:

----------------------------------------------------------------------------

临时解决方法:

在同一系统上,Microsoft Forefront Security for Exchange Server、Microsoft Forefront Security for SharePoint 和Microsoft Antigen除了支持Microsoft恶意软件保护引擎外还支持多种引擎。如果受影响系统上有多个引擎可用,管理员可以禁用恶意软件保护引擎,直到可以更新Microsoft恶意软件保护引擎。

厂商补丁:

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS08-029)以及相应补丁:

MS08-029:Vulnerabilities in Microsoft Malware Protection Engine Could Allow Denial of Service (952044)

链接:http://www.microsoft.com/technet/security/bulletin/ms08-029.mspx?pf=true

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Debian与Ubuntu Linux系统同时曝出漏洞 (05-15) · IE7 DisableCachingOfSSLPages选项失效漏洞 (05-14)
· OracleAS Portal应用程序存在绕过认证漏洞 (05-14) · Yahoo!助手存在ActiveX控件内存破坏漏洞 (05-12)
· 联众世界GLIEDown2.dll Active控件执行漏洞 (05-12) · 简析在网络安全中人为恶意攻击与漏洞威胁 (05-07)
· IBM Rational Build Forge远程拒绝服务漏洞 (05-07) · Sun Solaris SCTP协议远程拒绝服务漏洞 (05-07)
· LiveCart存在目录脚本id参数SQL注入漏洞 (05-06) · Works WkImgSrv.dll ActiveX控件执行漏洞 (05-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 工信部“三定”公布 总编制731名设24司局
· 北京发电子商务监管意见 营利性网店须办照
· 直播 08中国城市信息化高峰论坛 案例点评
· 烽火网络校园解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统