当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程跨站脚本漏洞 攻击类型: 远程攻击 发布日期: 2004-04-13 更新日期: 2004-04-20 受影响系统: francisco burzi php-nuke 7.2francisco burzi php-nuk......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 有效性检查错误 攻击类型: 拒绝服务攻击 发布日期: 2005-07-01 更新日期: 2005-07-01 受影响系统: freebsd freebsd 5.xfreebsd freebsd 4.x 安全系统: ......


Sun Solaris NIS+未明远程拒绝服务漏洞

【程序编程相关:IBM AIX打印子系统多个未明安全漏洞

【推荐阅读:Pi3Web畸形GET请求远程拒绝服务攻

信息提供: 【扩展信息:AIX Sendmail Open Re

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计错误

攻击类型:

拒绝服务攻击

发布日期:

2005-05-10

更新日期:

2005-05-10

受影响系统:

sun solaris 9.0_x86

sun solaris 9.0

sun solaris 8.0_x86

sun solaris 8.0

sun solaris 7.0_x86

sun solaris 7.0

安全系统:

sun solaris 10

漏洞报告人:

sun alert notification

漏洞描述:

bugtraq  id: 13552

solaris是一款由sun开发与维护的商业性质unix操作系统.

sun solaris的rpc.nisd nis+守护程序存在未明的远程拒绝服务漏洞,远程非特权用户可以导致受影响的守护进程崩溃,或导致进程陷入死循环,消耗cpu资源.

反复攻击可以禁用网络中的所有nis+服务程序,导致目录服务持续的拒绝服务.最可能的结果是所有相关的服务与认证进程全部失效.

测试方法:

解决方法:

临时解决方法:

如果您不能立刻安装补丁或者升级,nsfocus建议您采取以下措施以降低威胁:

* 重启nis+服务进程,然后使用snoop(1m)识别请求来源,终止或禁用该来源.


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 有效性检查错误 攻击类型: 拒绝服务攻击 发布日期: 2005-07-01 更新日期: 2005-07-01 受影响系统: netbsd netbsd 2.0.2netbsd netbsd 2.0.1netbsd netbs......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE