安全研究

安全漏洞
EMC Dantz Retrospect Backup Client 远程拒绝服务漏洞

发布日期:2006-03-03
更新日期:2006-03-08

受影响系统:
EMC Dantz Retrospect Client 7
EMC Dantz Retrospect Client 6.5
不受影响系统:
EMC Dantz Retrospect Client 7.0.109
EMC Dantz Retrospect Client 6.5.138
描述:
BUGTRAQ  ID: 16933
CVE(CAN) ID: CVE-2006-0995

EMC Retrospect是Windows平台下的备份和恢复软件。

EMC Dantz Retrospect 7 backup client 7.0.107在处理发送到TCP端口497的畸形报文时会触发断言错误,远程攻击者利用此漏洞可造成拒绝服务(客户端中断及备份服务中断)。

<*来源:anonymous
  
  链接:http://xforce.iss.net/xforce/xfdb/25143
*>

建议:
厂商补丁:

EMC
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.emc.com/products-solutions/index.htm



Dantz Retrospect Client 7
Dantz EN-Win-Client_7_0_109.exe
http://download.dantz.com/archives/EN-Win-Client_7_0_109.exe


Dantz Retrospect Client 6.5
Dantz EN-Win-Client_6_5_138.exe
http://download.dantz.com/archives/EN-Win-Client_6_5_138.exe

浏览次数:1831
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障