Title : Microsoft Windows SMB Remote Code Execution Vulnerabilities (MS09-001)
VUPEN ID : VUPEN/ADV-2009-0116
CVE ID : CVE-2008-4834 - CVE-2008-4835
CWE ID : CWE-119
Rated as : Critical 
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2009-01-13




세부설명
==========

Microsoft Windows에서 원격 공격자가 서비스 거부를 발생시키거나 취약한 시스템을 위험에 노출시킬 수 있는 두가지
취약점이 확인되었다.

첫번째 문제는 일부러 조작한 Sever Message Block(SMB) Nt Trans 요청을 처리할 때 버퍼 오버플로우 에러가 발생하기 때문이다.
이것은 원격의 인증되지 않은 공격자가 영향받는 시스템을 크래쉬하거나 잠재적으로 임의의 코드를 실행할 수 있다.

두번째 문제는는 일부러 조작한 Server Message Block(SMB) NT Trans2 요청을 처리할 때 버퍼 오버플로우 에러가 발생하기 때문이다.
이것은 원격의 인증되지 않은 공격자가 영향받는 시스템을 크래쉬하거나 잠재적으로 임의의 코들르 실행할 수 있다.


해결책
==========
Apply patches :
http://www.microsoft.com/technet/security/Bulletin/MS09-001.mspx


레퍼런스
==========
http://www.vupen.com/english/advisories/2009/0116
http://www.microsoft.com/technet/security/Bulletin/MS09-001.mspx
http://www.zerodayinitiative.com/advisories/ZDI-09-001/
http://www.zerodayinitiative.com/advisories/ZDI-09-002/


영향받는 버전
==========

Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP Service Pack 3
Microsoft Windows XP Professional x64 Edition
Microsoft Windows XP Professional x64 Edition Service Pack 2
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 Service Pack 2
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows Server 2003 x64 Edition Service Pack 2
Microsoft Windows Server 2003 SP1 (Itanium)
Microsoft Windows Server 2003 SP2 (Itanium)
Microsoft Windows Vista
Microsoft Windows Vista Service Pack 1
Microsoft Windows Vista x64 Edition
Microsoft Windows Vista x64 Edition Service Pack 1
Microsoft Windows Server 2008 (32-bit)
Microsoft Windows Server 2008 (x64)
Microsoft Windows Server 2008 (Itanium)

와우해커(WOWHACKER) 시누싱입니다.