226e.Net,企业信息化人员的学习与交流平台! 欢迎您:[ ]
  您的位置: 首页 >> 文章首页 >> 技术中心 >> 网络建设 >>       

SonicWALL SSL VPN客户端ActiveX控件漏洞

作者:kill    来源:绿盟科技    日期:2007-11-6 15:53:19   

发布日期:2007-11-01

更新日期:2007-11-02

受影响系统:

SonicWALL SSL-VPN 1.3.0.3

不受影响系统:

SonicWALL SSL-VPN 2000/4000 2.5

SonicWALL SSL-VPN 200 2.1

描述:

BUGTRAQ ID: 26288

SonicWALL SSL-VPN可以为企业网络提供简单易用的VPN解决方案。

SonicWALL SSL-VPN的ActiveX控件实现上存在多个安全漏洞,远程攻击者可能利用这些漏洞控制用户系统。

SonicWALL SSL-VPN解决方案所安装的WebCacheCleaner ActiveX控件的FileDelete()方式没有正确地验证某些参数,允许攻击者删除客户端上的任意文件;此外NELaunchCtrl ActiveX控件的AddRouteEntry()方式在处理第二个参数时未经长度检查便拷贝到了栈缓冲区,使用以下方式便可以将进程跳转到UVWX域:

o.AddRouteEntry ("", "ABCDEFGHIJKLMNOPQRSTUVWX");

以下属性还受Unicode溢出的影响:

serverAddress

sessionId

clientIPLower

clientIPHigher

userName

domainName

dnsSuffix

SonicWALL:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.sonicwall.com

 

上一篇: 网管知识 关于Exchange循环日志和备份(1)
下一篇: 基于4.4BSD的UNIX-like操作系统 OpenBSD

返回栏目   论坛讨论
相关文章
版权与免责声明:
本站部分稿件来源于其他媒体,本站转载是为传播更多的信息,此类稿件仅代表作者个人或来源机构观点,并不代表本站观点,版权归作者或来源机构所有,如果您有任何版权方面问题,请联系我们,我们将马上进行整理。
站内搜索   

本类排行
本类推荐