Microsoft Windows DHCP Client Service Remote Buffer Overflow

 


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

(The following advisory is also available in PDF format for download at:
http://www.cybsec.com/vuln/CYBSEC-Security_Pre-Advisory_Microsoft_Windows_DHCP_Client_Service_Remote_Buffer_Overflow.pdf )


CYBSEC S.A.
www.cybsec.com

Pre-Advisory Name: Microsoft Windows DHCP Client Service Remote Buffer Overflow
==================

Vulnerability Class: Buffer Overflow
====================

Release Date: 07/11/2006
=============

Affected Platforms:
===================
* Microsoft Windows 2000 (<= SP4)
* Microsoft Windows XP (<= SP2)
* Microsoft Windows 2003 (<= SP1)

Local / Remote: Remote
===============

Severity: High
=========

Author: Mariano Nuñez Di Croce
=======

Vendor Status:
==============
* Confirmed, update released.

Reference to Vulnerability Disclosure Policy:
=============================================
http://www.cybsec.com/vulnerability_policy.pdf

Vulnerability Description:
==========================
A remote buffer overflow vulnerability has been identified in Microsoft Windows DHCP-Client service.

Technical Details:
==================
Technical details will be released 30 days after publication of this pre-advisory.
This was agreed upon with Microsoft to allow their customers to upgrade affected software prior to technical knowledge been publicly available.

Impact:
=======
Exploiting this vulnerability, an attacker would be able to execute code remotely with SYSTEM privileges over DHCP-enabled Microsoft Windows systems.

Solutions:
==========
Microsoft has released a hotfix to address this vulnerability.
Customers should apply the hotfix immediately or upgrade their systems through Microsoft Windows Update system.


Vendor Response:
================
* 12/26/2005: Initial Vendor Contact.
* 01/19/2006: Vendor Confirmed Vulnerability.
* 07/11/2006: Vendor Releases Update.
* 07/11/2006: Pre-Advisory Public Disclosure.


Contact Information:
====================
For more information regarding the vulnerability feel free to contact
the author at mnunez {at} cybsec.com.

For more information regarding CYBSEC: www.cybsec.com
(c) 2006 - CYBSEC S.A. Security Systems


- --
- ------------------------------
Mariano Nuñez Di Croce

CYBSEC S.A. Security Systems
Email: mnunez@xxxxxxxxxx
Tel/Fax: (54-11) 4382-1600
Web: http://www.cybsec.com
PGP: http://pgp.mit.edu:11371/pks/lookup?op=get&search=0x26B20899
- ------------------------------

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFEs+e0bbZGNCayCJkRAtxlAJ4r6zKhP2Uv/Tq8YOoAErDXn9lc8wCfcy8W
EMk1oIYCbhnNnm1PlElLpi8=
=3ZFG
-----END PGP SIGNATURE-----

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 这个问题可能是由于DHCP客户端正在运行,而且有其他进程正在使用它所依赖的资源。您可以尝试以下几种方法来解决这个问题: 1. 关闭所有使用DHCP客户端的进程,然后再尝试停止DHCP客户端。 2. 重启计算机,然后再尝试停止DHCP客户端。 3. 打开任务管理器,找到所有使用DHCP客户端的进程,然后强制结束它们。 4. 禁用DHCP客户端服务,然后再尝试停止它。 ### 回答2: Windows操作系统中的DHCP客户端程序是负责从网络上获取IP地址的程序,它会在系统启动时自动运行。当我们想要停止DHCP客户端服务时,经常会出现提示“Windows无法停止DHCP客户端”的问题。 造成这种问题的原因可能是由于DHCP客户端程序正在占用某些资源,导致无法被停止。常见的解决方法如下: 1. 确认DHCP客户端程序是否在占用其他程序的资源。打开“任务管理器”,查看是否有其他进程正在使用DHCP客户端程序相关的资源。 2. 关闭其他程序。有些程序在使用网络资源时,会与DHCP客户端产生冲突。关闭其他程序,然后尝试停止DHCP客户端服务。 3. 使用命令行停止DHCP客户端服务。打开“命令提示符”,输入“net stop dhcp”命令,强制停止DHCP客户端服务。 4. 删除DHCP客户端服务。在“服务”中找到DHCP客户端服务,将其删除,然后重启电脑即可。 需要注意的是,停止DHCP客户端服务可能会影响到系统的网络连接,因此在操作时需要谨慎。如果依然无法停止DHCP客户端服务,建议重新启动计算机或使用专业的系统优化工具进行修复。 ### 回答3: Windows操作系统中,DHCP(动态主机配置协议)是非常重要的网络服务,它可以动态地为用户的计算机分配IP地址,网关,DNS服务器等信息,使得网络配置更加灵活和方便。但是,有时候我们在关闭或重启计算机时,会发现无法停止DHCP客户端服务,这可能会导致无法正常关闭计算机,影响到计算机的正常使用。那么,为什么会出现这种情况,我们该怎么解决呢? 首先,Windows无法停止DHCP客户端服务可能是因为该服务正在被其他应用程序或服务占用。因此,在关闭DHCP客户端服务之前,需要确保所有与该服务相关的程序、服务都已关闭。如果还是无法关闭DHCP客户端服务,可能是由于您没有以管理员身份运行计算机。在这种情况下,您可以尝试以管理员身份重新运行计算机,然后再尝试关闭DHCP客户端服务。 如果以上方法都无法解决问题,您可以尝试使用命令行或服务工具来停止DHCP客户端服务。具体的方法是: 1. 使用命令行停止DHCP客户端服务: a. 按下Win+R快捷键,打开运行对话框; b. 输入cmd,按下Ctrl+Shift+Enter组合键,以管理员身份打开命令提示符; c. 在命令提示符窗口中,输入以下命令: net stop dhcp d. 按下Enter键,等待服务停止。 2. 使用服务工具停止DHCP客户端服务: a. 按下Win+R快捷键,打开运行对话框; b. 输入services.msc,按下Enter键,打开服务窗口; c. 在服务窗口中,找到DHCP客户端服务并右键单击该服务; d. 选择停止服务,等待服务停止。 总之,Windows无法停止DHCP客户端服务的问题不是很严重,我们只需要根据以上方法进行操作,就可以很快地解决该问题。同时,建议您定期维护计算机,更新系统补丁,保证计算机的安全性和稳定性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值