Sicherheitsanfälligkeit in Remoteinstallationsdienst kann Remotecodeausführung ermöglichen (926121)

Durch den Remoteinstallationsdienst wird auf dem Server ein TFTP-Dienst aktiviert, der standardmäßig einem anonymen Benutzer ermöglichen könnte, vorhandene Betriebssystemdateien zu überschreiben oder eine speziell gestaltete Datei zu laden. Dies könnte einem Angreifer ermöglichen, Betriebssysteminstallationen zu gefährden, die vom RIS-Server angeboten werden.

Betroffene Software:Microsoft Security Bulletin MS06-077 - Sicherheitsanfälligkeit in Remoteinstallationsdienst kann Remotecodeausführung ermöglichen (926121)