摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
设计漏洞
攻击类型:
远程攻击
发布日期:
2005-01-05
更新日期:
2005-01-05
受影响系统:
sco openserver 5.x
安全系统:
无
漏洞报告人:
sco
......
摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
设计漏洞
攻击类型:
远程攻击
发布日期:
2005-01-04
更新日期:
2005-01-04
受影响系统:
sco openserver 5.x
安全系统:
无
漏洞报告人:
sco
......
Sun Solaris DHCP客户远程执行代码漏洞上一页 ...dhcp客户脚本/lib/svc/method/net-svc 在solaris 10中包含一个设计缺陷,导致远程攻击者可以使用超级用户权限执行任何命令. 【程序编程相关:
edmoBBS 多个SQL注入漏洞】 【推荐阅读:
Enterprise Connector】攻击者必须具有能力对来自有此漏洞的主机的dhcp请求做出应答,因为dhcp使用udp连接,所以攻击者可以通过劫持合法的dhcp服务器,隐藏自己的地址,伪造dhcp服务器的应答,来完成攻击. 【扩展信息:
Zotob病毒疫情:已击溃数十企业网络】
测试方法:
无
解决方法:
sparc平台 升级到119593-01以后 http://sunsolve.sun.com/search/document.do?assetkey=1-21-119593-01-1
x86平台
升级到119594-01以后 http://sunsolve.sun.com/search/document.do?assetkey=1-21-119594-01-1
摘要:
信息提供:
安全公告(或线索)提供热线:51cto.editor@gmail.com
漏洞类别:
临界条件漏洞
攻击类型:
本地攻击
发布日期:
2005-01-03
更新日期:
2005-01-03
受影响系统:
cpio 2.x
安全系统:
无
漏洞报告人:
richard harms
......