Sårbarheter

CVE-2008-4250

Microsoft Windows Buffer Overflow Vulnerability

Utnyttes aktivt (CISA KEV) Høy 10.0 CVSS 2.0

Beskrivelse

The Server service in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, Server 2008, and 7 Pre-Beta allows remote attackers to execute arbitrary code via a crafted RPC request that triggers the overflow during path canonicalization, as exploited in the wild by Gimmiv.A in October 2008, aka "Server Service Vulnerability."

Beskrivelsen gjengis slik kilden har publisert den, på engelsk.

Nøkkelfakta

Publisert
2008-10-23
Sist endret
2026-06-16
Tildelt av
secure@microsoft.com
CVSS-vektor
AV:N/AC:L/Au:N/C:C/I:C/A:C
Scoret av
nvd@nist.gov (NVD Primary)
Sannsynlighet for utnyttelse
98.8 % blant de aller høyeste av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15
Rettelse finnes
Ja, se referansene

Aktivt utnyttet

CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-05-20, med utbedringsfrist 2026-06-03 for amerikanske føderale etater.

Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Berørte produkter

Leverandør Produkt Versjoner Status
Microsoft Windows 2000 alle oppførte versjoner Berørt
Microsoft Windows Server 2003 alle oppførte versjoner Berørt
Microsoft Windows Server 2008 alle oppførte versjoner Berørt
Microsoft Windows Vista alle oppførte versjoner Berørt
Microsoft Windows Xp alle oppførte versjoner Berørt

Svakhetstype

Angrepsteknikker

Utledet gjennom svakhetstypen: CVE til CWE til CAPEC til ATT&CK. Dette viser hvilke teknikker svakhetsklassen historisk brukes til. Det er ikke en påstand om at nettopp denne sårbarheten er utnyttet slik.

  • T1027.006: HTML Smuggling stealth
  • T1027.009: Embedded Payloads stealth
  • T1564.009: Resource Forking stealth

Referanser

Relatert hos Berigo

Artikler

Berører dette dere?

En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.

Sjekk aktivalisten deres Bla i alle sårbarheter