安全研究

安全漏洞
McAfee E-Business Server预认证远程拒绝服务及代码执行漏洞

发布日期:2008-01-09
更新日期:2008-01-10

受影响系统:
McAfee E-Business Server <= 8.5.2 for Windows
不受影响系统:
McAfee E-Business Server 8.5.3 for Windows
描述:
BUGTRAQ  ID: 27197
CVE(CAN) ID: CVE-2008-0127

McAfee e-Business Server用于为存储和共享文档的企业和个人提供透明加密。

McAfee E-Business Server在处理畸形格式的请求数据时存在漏洞,远程攻击者可能利用此漏洞控制服务器。

如果向McAfee E-Business Server的管理接口(TCP 1718)发送类似于以下的畸形预认证报文的话:

"\x01\x3f\x2f\x05\x25\x2a" + "A" * 69953

就会导致服务器崩溃,也可能允许执行任意指令。

<*来源:Leon Juranic (ljuranic@LSS.hr
  
  链接:http://marc.info/?l=bugtraq&m=119990785824940&w=2
        https://knowledge.mcafee.com/article/542/614472_f.SAL_Public.html
        http://secunia.com/advisories/28408/
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.infigo.hr/files/mcafee2.pl

建议:
厂商补丁:

McAfee
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://secure.nai.com/apps/downloads/my_products/login.asp

浏览次数:2750
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障