HP ONNM 溢出

(2000-06-14 00:00 )(不详 )(京九 )
导读-- HP Openview Network Node Manager v6.1溢出......
漏 洞 描 述:

  Delphis网络安全顾问小组(DCIST)最近在Windows NT系统下发现HP Openview Node Manager程序存在缓冲溢出漏洞。当发送长字符串作为请求到默认的监听端口2345,该端口用于该程序的报警服务,将会导致缓冲溢出。如果长度为4064+EIP(4个字节),总共4068字节,将会导致EIP重写,执行任意代码。该漏洞在Microsoft Windows NT v4.0 Workstation (SP6)系统上测试通过。

供应商URL: http://www.openview.hp.com/

解 决 方 法:

  暂时没有根本解决方法,临时方法为制作访问列表拒绝非信任区域对2345端口的访问。
责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。