首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
MS Windows 95/98/SE远程DoS攻击
  本地与远程用户通过使用一个指向特殊设备驱动器的路径串(比如一个正常的URL)来使Windows 98崩溃.当解析该路径的时候,Windows会在毫无提示的情况下崩溃,并导致系统重新启动。

RedHat man 缓冲区溢出漏洞
  在大多数的Linux发布中,/usr/bin/man被设置了sgid man位.设置这一位是为了在
/var/catman目录下创建预先格式化好的man手册页,以便提高访问速度。然而,man
程序多次使用sprintf函数将用户输入的数据储存到固定大小的缓冲区中。这导致用
户可以提供超长的数据来

Netscape Enterprise Server 3.6 SP2远程缓冲区溢出漏洞
  在Netscape Enterprise Server version 3.6 SP2中存在一个缓冲区溢出漏洞,可能
允许远程用户执行任意代码.下面的简单的例子将使httpd.exe进程崩溃。



MS Exchange Server严重拒绝服务漏洞
  这种拒绝服务攻击的基本原理是:如果某个邮件列表中有N(N越大越好)个有效地址,其中
只含有一个SMTP服务器地址,由于该邮件列表至少能回复攻击电子邮件N*(N+1)次,则攻击电子邮
件有可能使Microsoft Exchange Server停止响应服务。


Oracle 8.1.5 安装漏洞
  Oracle 8.1.5.0.1 for Linux安装程序会创建/tmp/orainstall目录,它被oracle:dba
拥有,权限设置为 711.在这个目录中它会创建一个名为orainstRoot.sh的shell脚本,
它的权限是777.然后,安装程序会停止,并提示你以root身份运行这个脚本。


MS SQL Server查询有效性检查漏洞
  Microsoft SQL Serve 7.0和Data Engine(数据引擎)接收SQL查询时有可能造成数据库或系统被入侵。
任何经过SQL验证的用户都有可能能够通过SQL SELECT命令以数据拥有者或管理员权限执行命令。


Linux atsadc 输入文件检查漏洞
  atsar是一个Linux下的负载监视软件包,由AT Computing出品。这个软件包中有个程序atsadc
被设置了setuid root位

多种防火墙产品FTP "ALG" client漏洞导致内部主机被非法访问
  很多防火墙产品对某些规则的处理上存在安全漏洞。这可能允许防火墙外的用户可以突破防火
墙的限制访问到防火墙内部的资源。



版权所有,未经许可,不得转载