联系站长
加入收藏
会员登陆
您的位置:
情长在线
>>
文章文献
>>
漏洞资料
>> By 情长在线(F.N.S.T)
□
CA BrightStor ARCServe BackUp Message/Tape Engine服务远程溢出漏洞
CA BrightStor ARCServe BackUp Message/Tape Engine服务远程溢出漏洞
[作者:佚名 转贴自:
Internet
点击数: 更新时间:2007-1-16 文章录入:
一生情长
]
【字体:
A
】
CA BrightStor ARCServe BackUp Message/Tape Engine服务远程溢出漏洞
更新日期:2007-01-15
受影响系统: Computer Associates BrightStor ARCserve Backup
Computer Associates BrightStor Enterprise Backup 10.5不受影响系统: Computer Associates BrightStor ARCserve Backup R11.5
Computer Associates BrightStor ARCserve Backup R11.1
Computer Associates BrightStor ARCserve Backup R11
Computer Associates BrightStor ARCserve Backup 9.01描述: BUGTRAQ ID: 22005
CVE(CAN) ID: CVE-2007-0169
BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。
BrightStor ARCserve Backup在处理多个端口上的畸形请求时存在漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。
默认监听于TCP 6503和6504端口上的BrightStor ARCserve Backup Message Engine服务没有正确地使用vsprintf()。在 dc246bf0-7a7a-11ce-9f88-00805fe43838和506b1890-14c8-11d1-bbc3- 00805fa6962e接口上Opnum 0x2F和0x75指定了有漏洞的操作;此外默认监听于TCP 6503端口上的BrightStor ARCserve Backup Tape Engine服务也存在类似的漏洞。在2b93df0-8b02-11ce-876c-00805f842837接口上Opnum 0xCF指定了有漏洞的操作。远程攻击者可以通过发送特制的RPC请求触发栈溢出,在有漏洞的系统上执行任意代码。
<*来源:Tenable Network Security (
http://www.tenablesecurity.com/)
链接:
http://www.zerodayinitiative.com/advisories/ZDI-07-003.html
http://supportconnectw.ca.com/public/storage/infodocs/babimpsec-notice.asp
http://secunia.com/advisories/23648/
http://www.zerodayinitiative.com/advisories/ZDI-07-004.html
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=467
*>
建议: 厂商补丁:
Computer Associates
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=34958
上一篇文章:
Grsecurity内核PaX本地权限提升漏洞
下一篇文章:没有了
□
发表评论
□
告诉好友
□
打印此文
□
关闭窗口
最新10篇热点文章
搭建安全的综合数据通信网…
[
188
]
像“偷窃者”一样思考网站…
[
179
]
阿里巴巴淘宝旺旺ActiveX远…
[
178
]
新浪UC ActiveX多个远程栈…
[
190
]
有关五种方法逃避防火墙控…
[
192
]
为什么应该更重视无线网络…
[
121
]
Microsoft Windows矢量标记…
[
145
]
Eudora WorldMail MAILMA.…
[
990
]
Kerio可注入伪造iphlpapi …
[
132
]
Apple iLife iPhoto Photo…
[
125
]
最新10篇推荐文章
搭建安全的综合数据通信网…
[
01-16
]
新浪UC ActiveX多个远程栈…
[
01-16
]
端口截听与端口隐藏嗅探攻…
[
01-15
]
简单线程注入的实现
[
01-15
]
CMD下的网络安全配置
[
01-15
]
为什么应该更重视无线网络…
[
01-15
]
移动IPv6的安全性分析
[
01-11
]
服务器安全检查十大要素
[
01-07
]
SYN 攻击原理以及防范技术…
[
01-07
]
ASP.NET木马及Webshell安全…
[
01-02
]
相 关 文 章
◇
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
设为首页
加入收藏
关于本站
免费服务
广告服务
归档中心
站点地图
版权申明
联系站长
友情链接
Copyright© 2001-2005
F.N.S.T Fineacer.Org
.All Rights Reserved ICP备案:
粤ICP备05002156号