Microsoft ได้ออกแพทช์แก้ไขช่องโหว่ที่อยู่ในเซิร์ฟเวอร์ดัชนี 2.0 ซึ่งมีบัฟเฟอร์ไม่ถูกตรวจสอบในการทำงานที่ประมวลผลการร้องขอการค้นหาได้ หากค่านานเกินไปมีให้สำหรับพารามิเตอร์การค้นหาโดยเฉพาะอย่างยิ่งมันจะเหยียบย่ำบัฟเฟอร์.
ถ้าบัฟเฟอร์ถูกเหยียบย่ำด้วยข้อมูลแบบสุ่มก็จะทำให้เกิดการบริการดัชนีที่จะล้มเหลว ถ้ามันถูกเหยียบย่ำด้วยข้อมูลที่เลือกอย่างระมัดระวังรหัสของทางเลือกของผู้โจมตีอาจจะทำเพื่อให้ทำงานบนเซิร์ฟเวอร์ในบริบทการรักษาความปลอดภัยระบบภายใน
ต้องการ
Windows NT
ความคิดเห็นที่ไม่พบ