自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Omni-NFS Server FTP請求/響應處理棧溢出漏洞

安全 漏洞
溢出漏洞##遠程攻擊##立即處理[msg]影響版本: Xlink Omni-NFS Enterprise 5.2漏洞描述: BUGTRAQ ID: 36608 Omni-NFS Server可以將Windows機器轉(zhuǎn)換為NFS服務器,這樣UNIX用戶就可以訪問從遠程NFS客戶端導入Windows資源。

影響版本:

Xlink Omni-NFS Enterprise 5.2

漏洞描述:

BUGTRAQ  ID: 36608

Omni-NFS Server可以將Windows機器轉(zhuǎn)換為NFS服務器,這樣UNIX用戶就可以訪問從遠程NFS客戶端導入Windows資源。

Omni-NFS服務器的ntpd.exe服務在處理發(fā)送給TCP 21端口的FTP請求以及wftp.exe服務在處理惡意FTP服務器所返回的響應時存在棧溢出漏洞。如果用戶發(fā)送了惡意FTP請求或受騙連接到了惡意的 FTP服務器,就可能觸發(fā)這些溢出,導致執(zhí)行任意代碼。

<*參考  http://secunia.com/advisories/36939/ *>

測試方法:

[www.sebug.net]

本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學之用,風險自負

http://trac.metasploit.com/browser/framework3/trunk/modules/exploits/windows/ftp/xlink_server.rb

http://trac.metasploit.com/browser/framework3/trunk/modules/exploits/windows/ftp/xlink_client.rbSEBUG安全建議:

廠商補丁:

Xlink

目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:

http://www.xlink.com/nfs_products/NFS_Server/NFS_Server.htm

【編輯推薦】

  1. 谷歌發(fā)布Android安全漏洞補丁修復兩個DoS漏洞
  2. 微軟緊急發(fā)布SMBv2安全漏洞補丁緩解風險
  3. 360安全衛(wèi)士:打漏洞補丁防止微軟“黑屏”
責任編輯:安泉 來源: 安全中國
相關推薦

2009-10-21 14:36:53

漏洞補丁

2010-09-14 17:49:14

溢出漏洞

2024-01-07 16:46:19

FiberHTTPWeb

2009-11-07 14:57:00

2023-11-08 09:49:19

Java實踐

2010-04-07 13:46:00

2011-02-24 09:21:31

2022-02-22 09:33:38

LIFO數(shù)據(jù)結(jié)構(gòu)

2010-07-27 10:38:02

NFS ServerNFS Client

2015-09-25 16:18:36

2010-07-27 16:25:50

2010-08-03 16:22:51

NFS SERVER

2023-03-06 08:53:02

2015-01-29 09:15:57

2017-01-11 22:51:39

2022-08-04 08:44:31

Android系統(tǒng)攻擊鏈

2009-09-16 08:55:07

2011-03-04 12:00:47

FileZilla

2011-03-01 16:50:19

2011-03-03 14:04:08

ProftpdFtp server
點贊
收藏

51CTO技術棧公眾號