首页 -> 安全研究

安全研究

绿盟月刊
期刊号: 类型: 关键词:
Microsoft SQLXML ISAPI远程缓冲区溢出漏洞
  SQLXML ISAPI实现上存在缓冲区溢出漏洞,远程攻击者可能通过溢出攻击在主机上以SYSTEM权限执行任意指令。

OpenSSH挑战响应(Challenge-Response)机制SKEY/BSD_AUTH验证远程缓冲区溢出漏洞
  OpenSSH 2.3.1p1到3.3版本中的挑战响应(Challenge-Response)代码处理存在漏洞,远程攻击者可以利用此漏洞以sshd进程的权限(通常是root)在系统上执行任意指令。

Microsoft Commerce Server 2000 OWC包安装程序远程缓冲区溢出漏洞(MS02-033)
  Commerce Server使用的Office Web Components (OWC)包安装程序对用户提交数据缺少正确边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。

Apache Web Server 分块(chunked)编码远程溢出漏洞
  Apache在处理以分块(chunked)方式传输数据的HTTP请求时存在设计漏洞,远程攻击者可能利用此漏洞在某些Apache服务器上以Web服务器进程的权限执行任意指令或进行拒绝服务攻击。

SGI IRIX rpc.xfsmd远程命令执行漏洞
  Xfsmd服务的代码中由于调用了不安全的popen()函数,远程攻击者可以利用这个漏洞在远程目标主机上以root权限执行任意命令。

OpenSSH挑战响应(Challenge-Response)机制交互键盘PAM验证远程缓冲区溢出漏洞
  OpenSSH 2.3.1p1到3.3版本中的挑战响应(Challenge-Response)代码处理存在漏洞,远程攻击者可以利用这漏洞以sshd进程的权限(通常是root)在系统上执行任意指令。

多家厂商DNS解析函数库远程缓冲区溢出漏洞
  BSD和ISC BIND使用的DNS解析库在处理DNS应答信息时存在漏洞,远程攻击者可以利用此漏洞伪造DNS信息进行应答而以解析DNS信息的应用程序进程的权限在目标系统上执行任意指令。

Microsoft Commerce Server ISAPI远程缓冲区溢出漏洞(MS02-033)
  Commerce Server使用的AuthFilter ISAPI过滤器对用户提交数据缺少正确边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。

Squid FTP目录解析远程缓冲区溢出漏洞
  Squid FTP代理在解析FTP目录列表时存在多个漏洞,远程攻击者可以利用这些漏洞进行缓冲区溢出攻击。

Macromedia JRun远程JSP源代码泄露漏洞
  Macromedia JRun对用户提交的请求缺少正确检查,远程攻击者可以利用这个漏洞获得.JSP文件源代码信息。


版权所有,未经许可,不得转载