联系站长
加入收藏
会员登陆
 您的位置: 情长在线 >> 文章文献 >> 漏洞资料 >> By 情长在线(F.N.S.T)
   □  CA BrightStor ARCServe BackUp Message/Tape Engine服务远程溢出漏洞   3星级
CA BrightStor ARCServe BackUp Message/Tape Engine服务远程溢出漏洞
[作者:佚名    转贴自:Internet    点击数:    更新时间:2007-1-16    文章录入:一生情长]
【字体:
CA BrightStor ARCServe BackUp Message/Tape Engine服务远程溢出漏洞 


更新日期:2007-01-15 


受影响系统: Computer Associates BrightStor ARCserve Backup  

Computer Associates BrightStor Enterprise Backup 10.5不受影响系统: Computer Associates BrightStor ARCserve Backup R11.5 

Computer Associates BrightStor ARCserve Backup R11.1 

Computer Associates BrightStor ARCserve Backup R11 

Computer Associates BrightStor ARCserve Backup 9.01描述: BUGTRAQ  ID: 22005 

CVE(CAN) ID: CVE-2007-0169 


BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。 


BrightStor ARCserve Backup在处理多个端口上的畸形请求时存在漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。 


默认监听于TCP 6503和6504端口上的BrightStor ARCserve Backup Message Engine服务没有正确地使用vsprintf()。在 dc246bf0-7a7a-11ce-9f88-00805fe43838和506b1890-14c8-11d1-bbc3- 00805fa6962e接口上Opnum 0x2F和0x75指定了有漏洞的操作;此外默认监听于TCP 6503端口上的BrightStor ARCserve Backup Tape Engine服务也存在类似的漏洞。在2b93df0-8b02-11ce-876c-00805f842837接口上Opnum 0xCF指定了有漏洞的操作。远程攻击者可以通过发送特制的RPC请求触发栈溢出,在有漏洞的系统上执行任意代码。 


<*来源:Tenable Network Security (http://www.tenablesecurity.com/) 

   

  链接:http://www.zerodayinitiative.com/advisories/ZDI-07-003.html  

        http://supportconnectw.ca.com/public/storage/infodocs/babimpsec-notice.asp  

        http://secunia.com/advisories/23648/  

        http://www.zerodayinitiative.com/advisories/ZDI-07-004.html  

        http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=467  

*> 


建议: 厂商补丁: 


Computer Associates 

------------------- 

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: 


http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=34958 
  • 上一篇文章:Grsecurity内核PaX本地权限提升漏洞
  • 下一篇文章:没有了
  • 发表评论   □ 告诉好友   □ 打印此文  □ 关闭窗口
     最新10篇热点文章
    搭建安全的综合数据通信网…[188]
    像“偷窃者”一样思考网站…[179]
    阿里巴巴淘宝旺旺ActiveX远…[178]
    新浪UC ActiveX多个远程栈…[190]
    有关五种方法逃避防火墙控…[192]
    为什么应该更重视无线网络…[121]
    Microsoft Windows矢量标记…[145]
    Eudora WorldMail MAILMA.…[990]
    Kerio可注入伪造iphlpapi …[132]
    Apple iLife iPhoto Photo…[125]
     
     最新10篇推荐文章
    搭建安全的综合数据通信网…[01-16]
    新浪UC ActiveX多个远程栈…[01-16]
    端口截听与端口隐藏嗅探攻…[01-15]
    简单线程注入的实现[01-15]
    CMD下的网络安全配置[01-15]
    为什么应该更重视无线网络…[01-15]
    移动IPv6的安全性分析[01-11]
    服务器安全检查十大要素[01-07]
    SYN 攻击原理以及防范技术…[01-07]
    ASP.NET木马及Webshell安全…[01-02]
     
     相 关 文 章
      ◇  网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
     设为首页  加入收藏  关于本站  免费服务  广告服务   归档中心   站点地图  版权申明  联系站长  友情链接
    Copyright© 2001-2005 F.N.S.T Fineacer.Org .All Rights Reserved ICP备案:粤ICP备05002156号