Serv-U FTP服务器溢出漏洞

(2004-03-04 09:46 )( )(瑞星 )
导读-- 远程攻击者可以利用这个漏洞对FTP服务程序进行缓冲区溢出攻击……

  受影响系统:

  RhinoSoft Serv-U 5.0
  RhinoSoft Serv-U 4.x
   RhinoSoft Serv-U 3.x
  RhinoSoft Serv-U 2.x

  不受影响系统:

  RhinoSoft Serv-U 5.0.0.4

  详细描述:

  Serv-U是一个Windows平台下使用非常广泛的FTP服务器软件

  Serv-U在处理"MDTM"命令的参数时缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞对FTP服务程序进行缓冲区溢出攻击,可能以FTP进程权限在系统上执行任意指令。

  Serv-U提供FTP命令"MDTM"用于用户更改文件时间,当用户成功登录系统,并发送畸形超长的时区数据作为命令参数,可触发缓冲区溢出,精心构建参数数据可能以FTP进程权限在系统上执行任意指令。

  利用此漏洞需要用户拥有合法帐户登录到系统,但不需要写及其他权限。

  补丁下载:

  http://www.serv-u.com/

天极IT资讯短信服务 电脑小技巧
资费:包月5元
手机:
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。
责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。