Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2008-4037

PUBLISHED 07.08.2024

CNA: microsoft

Обновлено: 12.10.2018
Microsoft Windows 2000 Gold through SP4, XP Gold through SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 allows remote SMB servers to execute arbitrary code on a client machine by replaying the NTLM credentials of a client user, as demonstrated by backrush, aka "SMB Credential Reflection Vulnerability." NOTE: some reliable sources report that this vulnerability exists because of an insufficient fix for CVE-2000-0834.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
75.53% CRITICAL 98.92 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-16360 Exploit Microsoft Windows - SMB Relay Code Execution (MS08-068) (Metasploit) 21.09.2010
EDB-7125 Exploit Microsoft Windows - SmbRelay3 NTLM Replay (MS08-068) 14.11.2008
EDB-20 Exploit Microsoft Windows 2000/XP - SMB Authentication Remote Overflow 25.04.2003

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.