Windows NT/2000/XP/2003 RPC buffer overflow(security.nnov.ru)

まとまっているページが更新されていたのでメモ

追記:DCE RPC Vulnerabilities New Attack Vectors Analysis(coresecurity.com)
DCE RPCの新しい攻撃方法が見つかったみたい...と英語読んでいたらヽRノ日記に詳しく解説されていたので省略(w
1024 以上の tcp/udp ポートやブロードキャスト宛の通信によってもRPC DCE サービスの攻撃(MS03-01,MS03-026,MS03-043,MS03-049など)が可能になるもよう。英語勉強しよっと。