XP может быть уязвимой к Zotob

Несмотря на более ранние утверждения о том, что уязвимость, используемая червями семейства Zotob, опасна только для Windows 2000, Microsoft уточнила, что некоторые конфигурации XP SP1 также ей подвержены. Дело в том, что до сих пор считалось, что сама уязвимость в PnP Service, исправленная в начале августа, может быть использована удаленно анонимным пользователем только на Windows 2000. На XP SP2/Server 2003 ей может воспользоваться только локальный пользователь для повышения уровня своих привилегий, на XP SP1 она доступна и удаленно, но опять-таки только для пользователей системы.

В вышедшем advisory уточняется, что в случае включения Simple File Sharing на XP SP1, не входящей в домен, у гостевого аккаунта оказывается достаточно прав для осуществления подобной атаки.
Категория: Безопасность Публикация: 04-09-2005 Источник: bugtraq.ru
Администрация: Email: admin@87937.com, ICQ UINs 20-60-161; 328-351-214;
Дизайн студия «Ансэл» www.unsel.com | Под управлением «CMS Ансэл»
Любое копирование материала, только при разрешении администрации портала.