严重程度:高 威胁程度:Microsoft RPC为远程管理员权限,MS WINDOWS 2000 RPC为远程拒绝服务 错误类型:Microsoft RPC为设计错误,MS WINDOWS 2000 RPC为输入验证错误 利用方式:Microsoft RPC为服务器模式、MS WINDOWS 2000 RPC为客户机模
Microsoft RPC CVE(CAN) ID:CAN-2003-0352
受影响系统
Microsoft RPC为 Microsoft Windows NT? 4.0 Microsoft Windows NT 4.0 Terminal Services Edition Microsoft Windows 2000 Microsoft Windows XP Microsoft Windows Server? 2003 MS WINDOWS 2000 RPC为 Microsoft Windows 2000 sp 3 Microsoft Windows 2000 sp 4 Microsoft Windows 2000 sp 4+ms03-026
未影响系统
Microsoft RPC 无 MS WINDOWS 2000 RPC 为 windows xp windows 2003
详细描述
Microsoft RPC :Remote Procedure Call (RPC)调用是WINDOWS使用的一个协议,提供进程间交互通信,允许程序在远程机器上运行任意程序。
MS WINDOWS 2000 RPC :WINDOWS的RPC服务(RPCSS)存在漏洞,当发送一个畸形包的时候,会导致RPC服务无提示的崩溃掉。由于RPC服务是一个特殊的系统服务,许多应用和服务程序都依赖于他,因为可以造成这些程序与服务的拒绝服务。同时可以通过劫持epmapper管道和135端口的方法来提升权限和获取敏感信息。