首页 新闻 教育
政务 旅游 证券

 

电影 IPTV 动漫
音乐 节目 广播

 

宽带 数字 杀毒
客服 建站 下载

 

聊天 综艺 游戏
岱宗论坛 博客

 

房产 赳客电影
家政 赳客音乐

IBM Director多个拒绝服务信息泄露漏洞
作者:未知    文章来源:本站原创    点击数:    更新时间:2006-9-12


  IBM Director在处理畸形用户请求时存在漏洞,远程攻击者可能利用此漏洞导致服务器拒绝服务或信息泄露。

  受影响系统:

  
IBM Director < 5.10

  不受影响系统:

  IBM Director 5.10

  描述:

  BUGTRAQ ID: 19915

  IBM Director是行业领先的Intel架构系统远程工作组系统管理软件

  IBM Director在处理畸形用户请求时存在漏洞,远程攻击者可能利用此漏洞导致服务器拒绝服务或信息泄露。

  远程攻击者可以通过向IBM Director服务器发送畸形请求或报文导致拒绝服务,或通过HTTP TRACE功能访问HTTP头中的Cookie和认证数据。

  <*来源:Daniel Clemens

   链接:ftp://ftp.software.ibm.com/pc/pccbbs/pc_servers_pdf/dir5.10_docs_relnotes.pdf

   http://secunia.com/advisories/21802/

  *>

  建议:

  厂商补丁:
  
  IBM

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://www-03.ibm.com/servers/eserver/xseries/systems_management/ibm_director/

文章录入:张小兔    责任编辑:漂移 
  • 上一个文章: 百度空间存js破坏漏洞 部分用户遭遇威胁

  • 下一个文章: Wireshark多个协议处理单元安全漏洞
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
  • Cisco IOS GRE报文路由选项解析溢出漏洞

  • ICQ Pro 2003b远程堆溢出漏洞

  • ICQ Toolbar 1.3 for IE多个安全漏洞

  • Ipswitch IMail Server守护程序溢出漏洞

  • Wireshark多个协议处理单元安全漏洞

  • (只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    设为首页 | 加入收藏 | 关于我们 | 网站地图 | 网站大事记 | 人才招聘 | 广告服务 | 版权声明 | 网站律师 | 联系我们

    版权所有:泰安视通广电网络公司
    建议使用:1024*768分辨率,16位以上颜色、
    Netscape6.0、IE5.0以上版本浏览器和中文大字符集
    网页设计、系统集成:泰安视通广电网络公司信息采集部