CVE-2008-4250
Microsoft Windows Buffer Overflow Vulnerability
Beskrivelse
The Server service in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, Server 2008, and 7 Pre-Beta allows remote attackers to execute arbitrary code via a crafted RPC request that triggers the overflow during path canonicalization, as exploited in the wild by Gimmiv.A in October 2008, aka "Server Service Vulnerability."
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2008-10-23
- Sist endret
- 2026-06-16
- Tildelt av
- secure@microsoft.com
- CVSS-vektor
AV:N/AC:L/Au:N/C:C/I:C/A:C- Scoret av
- nvd@nist.gov (NVD Primary)
- Sannsynlighet for utnyttelse
-
98.8 %
blant de aller høyeste av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ja, se referansene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-05-20, med utbedringsfrist 2026-06-03 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Microsoft | Windows 2000 | alle oppførte versjoner | Berørt |
| Microsoft | Windows Server 2003 | alle oppførte versjoner | Berørt |
| Microsoft | Windows Server 2008 | alle oppførte versjoner | Berørt |
| Microsoft | Windows Vista | alle oppførte versjoner | Berørt |
| Microsoft | Windows Xp | alle oppførte versjoner | Berørt |
Svakhetstype
-
CWE-94: Improper Control of Generation of Code ('Code Injection')
The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or b…
-
CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer
The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations tha…
Angrepsteknikker
Utledet gjennom svakhetstypen: CVE til CWE til CAPEC til ATT&CK. Dette viser hvilke teknikker svakhetsklassen historisk brukes til. Det er ikke en påstand om at nettopp denne sårbarheten er utnyttet slik.
- T1027.006: HTML Smuggling
- T1027.009: Embedded Payloads
- T1564.009: Resource Forking
Referanser
- http://blogs.securiteam.com/index.php/archives/1150
- http://marc.info/?l=bugtraq&m=122703006921213&w=2
- http://secunia.com/advisories/32326
- http://www.kb.cert.org/vuls/id/827267
- http://www.securityfocus.com/archive/1/497808/100/0/threaded
- http://www.securityfocus.com/archive/1/497816/100/0/threaded
- http://www.securityfocus.com/bid/31874
- http://www.securitytracker.com/id?1021091=
- http://www.us-cert.gov/cas/techalerts/TA08-297A.html
- http://www.us-cert.gov/cas/techalerts/TA09-088A.html
- http://www.vupen.com/english/advisories/2008/2902
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-067
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46040
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A60…
- https://www.exploit-db.com/exploits/6824
- https://www.exploit-db.com/exploits/6841
- https://www.exploit-db.com/exploits/7104
- https://www.exploit-db.com/exploits/7132
- http://blogs.securiteam.com/index.php/archives/1150
- http://marc.info/?l=bugtraq&m=122703006921213&w=2
Relatert hos Berigo
Artikler
-
Falsk CAPTCHA får brukeren til å åpne en tunnel inn i nettverket
Samme produkt
2026-09-01
Microsoft har fulgt kampanjen TerminalFix, der kompromitterte nettsteder viser en falsk Cloudflare-CAPTCHA og ber besøkende lime en kommando inn i Wi…
-
Et makrodokument i Word var veien inn hos forsvarsindustri og myndigheter
Samme produkt
2026-09-01
Insikt Group har kartlagt en kampanje der makrodokumenter i Word plantet bakdøren HOOKEDGE hos forsvarsindustri, myndigheter og diplomatiske virksomh…
-
Falske Cloudflare-sider ligger på npm-speil du stoler på
Samme produkt
2026-08-27
OX Security har funnet 24 ondsinnede npm-pakker som alle bærer den samme falske Cloudflare-siden. Selve installasjonen gjør ingen skade, men speiltje…
-
Fem av de seks nye KEV-oppføringene er fra 2015 til 2022
Samme produkt
2026-08-27
CISA har lagt seks sårbarheter inn i katalogen over kjente utnyttede sårbarheter. Fem av dem er publisert mellom 2015 og 2022, og tre gir ikke annet …
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.