微軟網絡tcl監視器存在多個緩沖區溢出漏洞
發布時間:2015-06-12 新聞來源:tcl監視器 訪問人數:879人
隨Windows NT/2000一起發行的網絡tcl監視器工(gong)具允許管理員捕(bu)獲(huo)和分析(xi)到本(ben)機的數(shu)據流(liu)以及局域網中(zhong)的所有數(shu)據流(liu)。Netmon被設計成(cheng)在數(shu)據流(liu)可以用圖(tu)形界面察看之前捕(bu)獲(huo)它(ta)們,它(ta)分析(xi)接(jie)收(shou)自網絡的信息,然(ran)后在用戶界面中(zhong)將(jiang)其轉換成(cheng)可讀(du)的格式(shi)。
Netmon中不同的DLL庫分析不同的應用協議。這些庫中一個名為“browser.dll”的DLL存在漏洞。通過利用這些存在漏洞的DLL中的函數調用的多處堆棧溢出,遠程攻擊者可以控制網絡tcl監視器,執行任意代碼并控制受害主機。