安全研究

安全漏洞
F-Secure Policy Manager fsmsh.dll程拒绝服务漏洞

发布日期:2007-05-30
更新日期:2007-05-31

受影响系统:
F-Secure Policy Manager <= 7.00
不受影响系统:
F-Secure Policy Manager 7.01
描述:
BUGTRAQ  ID: 24233

F-Secure Policy Manager是基于WEB的策略管理器。

F-Secure Policy Manager服务器的fsmsh.dll主机模块存在安全漏洞,允许远程攻击者通过将NTFS保留的名称指定为URL文件名导致拒绝服务。

但由于该产品主要在企业内网使用,因此不太可能通过Internet发动攻击。

<*来源:David Maciejak (david.maciejak@kyxar.fr
  
  链接:http://secunia.com/advisories/25449/
*>

建议:
厂商补丁:

F-Secure
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.f-secure.com/security/fsc-2007-4.shtml

浏览次数:2442
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障