当前位置:首页 > 技术与方案 > 安全防范相关

U FTP服务器MDTM命令远程缓冲区溢出漏洞

(2012-09-20 07:54:11)

严重程度:高(远程缓冲区溢出)。
受影响系统:RhinoSoft Serv-U 5.0/ 4.x/ 3.x/ 2.x。
不受影响系统:RhinoSoft Serv-U 5.0.0.4。
描述:Serv-U是Windows平台下广泛使用的FTP服务器软件。它在处理“MDTM”命令参数时,缺少正确的缓冲区边界检查,远程攻击者可以利用该漏洞对FTP服务程序进行缓冲区溢出攻击,以FTP进程权限在系统上执行任意指令。Serv-U提供FTP命令“MDTM”用于用户更改文件时间,当用户成功登录系统,将发送畸形超长的时区数据作为命令参数,如:MDTM 20031111111111+AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA /test.txt时,可触发缓冲区溢出,精心构建参数数据,可能以FTP进程权限在系统上执行任意指令。用户拥有合法帐户登录到系统时可利用该漏洞,不需要写及其他权限。
补丁链接:http://www.serv-u.com。
特别提示:Serv—U FTP?服务器MDTM命令远程缓冲区溢出漏洞应用非常广泛,而且是在以前补丁之后又出现的漏洞,所以影响相当大,请大家密切关注。
 

 

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号