Sicherheitsupdate: WINS kann Remotecodeausführung ermöglichen

Ein ungeprüfter Puffer bei der Namensprüfung und sowie eine fehlerhafte Verarbeitung des Zuordnungskontexts im WINS-Dienst können die Remotecodeausführung ermöglichen. Dazu muss ein Angreifer nur ein manipuliertes Netzwerkpaket senden. Nutzt er dies erfolgreich aus, kann er die vollständige Kontrolle über das System erlangen.
Der WINS-Dienst (Windows Internet Naming Service) ordnet IP-Adressen NetBIOS-Computernamen zu und umgekehrt.

Systemanforderungen:

Weitere Informationen (Quelle):

Dieses Update ersetzt das folgende ältere Update:

Download: