226e.Net,企业信息化人员的学习与交流平台! 欢迎您:[ ]
  您的位置: 首页 >> 文章首页 >> 技术中心 >> 网络建设 >>       

McAfee E-Business Server认证报文处理漏洞

作者:kill    来源:绿盟科技    日期:2007-11-6 15:52:55   

发布日期:2007-10-31

更新日期:2007-11-01

受影响系统:

McAfee E-Business Server 8.1.1 for Linux

不受影响系统:

McAfee E-Business Server 8.5.3 for Solaris

McAfee E-Business Server 8.1.2 for Linux/HP-UX/AIX

描述:

BUGTRAQ ID: 26269

CVE(CAN) ID: CVE-2007-2957

McAfee e-Business Server用于为存储和共享文档的企业和个人提供透明加密。

McAfee E-Business Server的管理工具服务在解析认证报文时存在整数溢出漏洞,远程攻击者可能利用此漏洞控制服务器。

如果远程攻击者向服务器发送的认证报文包含有超长长度值的话,就可以触发这个溢出,最终导致堆溢出,允许在服务器上执行任意指令。

McAfee:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.mcafee.com/

 

上一篇: 微软2007年10月安全更新程序ISO镜像下载
下一篇: 网络管理解决方案 突围IT网管困境解决方案

返回栏目   论坛讨论
相关文章
版权与免责声明:
本站部分稿件来源于其他媒体,本站转载是为传播更多的信息,此类稿件仅代表作者个人或来源机构观点,并不代表本站观点,版权归作者或来源机构所有,如果您有任何版权方面问题,请联系我们,我们将马上进行整理。
站内搜索   

本类排行
本类推荐