Переполнение буфера в Microsoft Windows DDEShare

13/11/2004 17:28

Обнаружена опасная уязвимость в Microsoft Windows DDEShare, которая позволяет произвести переполнение буфера исполняемого модуля "ddeshare.exe" при использование длинного имени "DDE Share Name". Использование данной уязвимости может позволить злоумышленнику выполнить произвольный шелл-код на компьютере жертвы.
Список подверженных систем:
+ Microsoft Windows 2000 Advanced Server;
+ Microsoft Windows 2000 Datacenter Server;
+ Microsoft Windows 2000 Professional;
+ Microsoft Windows 2000 Server;
+ Microsoft Windows XP Home;
+ Microsoft Windows XP Professional.
SecurityFocus BUGTRAQ