首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
微软FTP用户帐号安全漏洞
  微软IIS 4.0/5.0所带的FTP服务存在一个安全漏洞,可能帮助攻击者获得Guest帐号权限。
按照预先设计,当用户希望通过域用户帐号而不是本地帐号登录一台FTP服务器时,他应
该首先提交该域的名字。

Cisco CBOS 口令明文保存漏洞
  Cisco 600系列路由器的口令(exec口令和enable口令)以明文方式保存在NVRAM
中。同样,如果管理员将配置文件保存在计算机中,此配置文件中也包含明文
口令。

微软媒体播放器快捷方式执行漏洞
  微软Windows Media Player(媒体播放器)在处理互联网快捷连接方式时存在一个安全漏
洞。Windows Media Player会将这些互联网快捷连接用一个已知且固定的文件名存入用
户的临时文件夹。这样一来就出现了一个安全漏洞

Trend InterScan VirusWall 远程修改配置漏洞
  Trend Micro InterScan VirusWall 是Trend Micro公司发布和维护的一个反病毒软件,能够
扫描进出的SMTP,FTP和HTTP数据中是否含有病毒。 而且,我们可以通过CGI程序进行远程控制。

Solaris 2.x mail $HOME本地缓冲区溢出漏洞
  Solaris 8/7中的/usr/bin/mail缺省被设置了sgid mail属性。它存在一个本地缓冲区溢
出漏洞,如果将HOME变量设置成一个很长的字符串,就会触发一个缓冲区溢出。

Microsoft Windows 2000 Telnet 权限提升漏洞(MS01-031)
  当一个新的Telnet对话建立时,Telnet Service会创建一个有名管道,然后运行与之对
应的任何代码。但是,该有名管道的名字是可预测的,如果Telnet发现一个相同名字的
有名管道,就会使用它。

Imapd 远程缓冲溢出漏洞
  Washington University Imapd 是一个流行的服务器程序,它使用户通过IMAP协议直接
从服务器下载邮件。


版权所有,未经许可,不得转载