安全研究

安全漏洞
Symantec Ghost解决方案套件UDP报文多个拒绝服务漏洞

发布日期:2007-06-06
更新日期:2007-06-07

受影响系统:
Symantec Ghost Solution Suite <= 2.0.0
描述:
BUGTRAQ  ID: 24323

Symantec Ghost解决方案套件是企业级的磁盘镜像软件,允许管理员从中央服务器远程备份和恢复客户端计算机。

Ghost在处理畸形的UDP报文请求时存在漏洞,远程攻击者可能利用此漏洞导致服务崩溃。

Ghost分别监听于UDP 1346和1347端口的客户端和服务器守护程序存在拒绝服务漏洞,如果向上述服务发送了畸形的UDP报文,就可能触发无效的内存引用,导致服务崩溃。

<*来源:Pravus
  
  链接:http://secunia.com/advisories/25539/
        http://www.symantec.com/avcenter/security/Content/2007.06.05b.html
        http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=540
*>

建议:
厂商补丁:

Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.symantec.com/avcenter/security/GSS/GSS1.1.b1341.Update.CH.exe
http://www.symantec.com/avcenter/security/GSS/GSS1.1.b1341.Update.DE.exe
http://www.symantec.com/avcenter/security/GSS/GSS1.1.b1341.Update.exe
http://www.symantec.com/avcenter/security/GSS/GSS1.1.b1341.Update.FR.exe
http://www.symantec.com/avcenter/security/GSS/GSS1.1.b1341.Update.JP.exe
http://www.symantec.com/avcenter/security/GSS/GSS1.1.b1341.Update.KN.exe

浏览次数:2976
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障