安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
HP-UX IPFilter远程拒绝服务漏洞
发布日期:
2007-01-18
更新日期:
2007-01-19
受影响系统:
HP HP-UX 11.23
描述:
BUGTRAQ ID:
22103
HP-UX是一款HP公司开发的UNIX操作系统。
HP-UX的IPFilter模块实现上存在漏洞,如果系统上安装了PHNE_34474补丁的话,则此安全漏洞可能允许远程非授权用户对系统执行导致拒绝服务攻击。
<*来源:HP Security Bulletin (
security-alert@hp.com
)
链接:
http://secunia.com./advisories/23800/
http://www2.itrc.hp.com/service/cki/docDisplay.do?docId=c00837319&hpweb_printable=true
*>
建议:
临时解决方法:
* 删除PHNE_34474
* 禁用IPFilter:
1. 编辑/etc/rc.config.d/ipfconf将IPF_CONF和IPMON_START设置为0
2. 运行/sbin/init.d/ipfboot stop
3. 运行ipfstat -io确认不再使用IPFilter
厂商补丁:
HP
--
HP已经为此发布了一个安全公告(HPSBUX02181)以及相应补丁:
HPSBUX02181:SSRT061289 rev.1 - HP-UX Running IPFilter, Remote Unauthorized Denial of Service (DoS)
链接:
http://www2.itrc.hp.com/service/cki/docDisplay.do?docId=c00837319&hpweb_printable=true
浏览次数:
3051
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客