网通主站  |  电信镜像

软件下载 黑客软件 安全相关 动画教程 常用软件 杀毒专栏 最新更新 国外黑软 手机软件 股票软件
技术教程 新闻动态 黑客技术 安全漏洞 加密解密 安全防御 病毒资讯 技术文摘 网络杂文 以前教程
软件教程 黑软教程 安软教程 系统工具 网络工具 多媒体类 图形图像 联络聊天 实用工具

QQ 专 区

返回首页
当前位置: 主页 > 安全漏洞 > Novell >

Novell File Reporter Engine "RECORD"标签远程代码执行漏洞

发布日期: 2011-06-28 更新日期: 2011-07-21 受影响系统: Novell Novell File Reporter 1.0.2 Novell Novell File Reporter 1.0.1 Novell Novell File Management Suite 2.2 Novell Novell File Management Suite 2.1 Novell Novell File Management Suit

  

发布日期:2011-06-28
更新日期:2011-07-21

受影响系统:

Novell Novell File Reporter 1.0.2
Novell Novell File Reporter 1.0.1
Novell Novell File Management Suite 2.2
Novell Novell File Management Suite 2.1
Novell Novell File Management Suite 2
Novell Novell File Management Suite 1.1

描述:


BUGTRAQ  ID: 48470
CVE ID: CVE-2011-2220

Novell File Reporter Engine是运行Novell File Reporter的机制。

Novell File Reporter Engine在RECORD标签的处理上存在远程代码执行漏洞,远程攻击者可利用此漏洞以提升的权限执行任意代码,完全控制受影响计算机或造成拒绝服务。

此漏洞位于在TCP端口3035上通过HTTPS与Agent组件通讯的NFREngine.exe。在解析<RECORD>元素中的标签时,应用程序缺少将字符串传递到memcpy之前的大小检查。攻击者可利用此漏洞破坏线程的栈。

<*来源:gwslabs.com
  
  链接:http://www.zerodayinitiative.com/advisories/ZDI-11-227/
*>

建议:


厂商补丁:

Novell
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.novell.com/security-alerts
 

为了更全面保护您的电脑安全,防止各种漏洞攻击,黑白网络推荐您使用系统安全程序金山卫士,它独家采用双引擎技术,云引擎能查杀上亿已知木马,独有的本地V10引擎可全面清除感染型木马;漏洞检测针对windows7优化,速度比同类软件快10倍;更有实时保护、软件管理、插件清理、修复IE、启动项管理等功能,全面保护您的系统安全。 金山卫士下载地址:http://www.heibai.net/download/Soft/201011/Soft_25587.htm

 
------分隔线----------------------------