通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
NSFOCUS 2008年03月之十大安全漏洞
责任编辑:酷酷の鱼   更新日期:2008-4-10
 

 

NSFOUCS ID: 11631

  综述:

  BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。

  BrightStor ARCserve Backup所安装的ListCtrl ActiveX控件(ListCtrl.ocx)没有正确地验证对AddColumn()方式的输入,如果用户受骗访问了恶意网页并向该方式传送了超长参数,就可能触发栈溢出。

  危害:

  远程攻击者可能利用该漏洞以浏览者身份执行任意指令

  9.2008-03-17 DB2 Monitoring Console文件上传和非授权访问漏洞

  NSFOUCS ID: 11623

  综述:

  DB2 Monitoring Console是轻型的基于web的DB2控制台。

  DB2 Monitoring Console中的安全漏洞允许向运行该应用的Web服务器上传文件;如果用户受骗跟随了恶意链接,还可能导致访问当前用户所连接的数据库。成功攻击要求知道DB2 MC Web服务器的地址。

  危害:

  远程攻击者可能利用这些漏洞上传任意文件或者获取敏感信息

  10.2008-03-14 IBM Informix Dynamic Server多个远程溢出漏洞

  NSFOUCS ID: 11618

  综述:

  IBM Informix Dynamic Server为企业提供运行业务所需的任务关键型数据基础设施。

  Informix Dynamic Server默认监听于TCP 1526端口的oninit.exe进程在认证期间没有验证DBPATH变量和用户口令的长度,如果用户提供了超长的变量名或口令,就可以触发缓冲区溢出。

  危害:

  远程攻击者可能利用该漏洞服务器身份执行任意指令。

上一页  [1] [2] 

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司04月10日发布 每日计算机病毒及木马播报
    普通文章 IE7弹出窗口地址栏URI欺骗漏洞
    普通文章 NSFOCUS 2008年03月之十大安全漏洞
    普通文章 木马1年窃财超10亿 网站登录呼唤安全标准
    普通文章 赛门铁克承认其产品存漏洞 可劫持用户PC
    普通文章 网游病毒又出新变种 窃取黄易群侠传信息
    普通文章 第一种iPhone特洛伊木马病毒出现
    普通文章 微软3月安全公告解决10漏洞
    普通文章 大学生反CNN网站被黑 创始人呼吁提供技术支援
    普通文章 实用技巧之用LoadRunner监控Linux方法
    热门文章
    普通文章虚拟服务器管理之道
    普通文章国家计算机病毒中心监测发现近期一些恶意木马程序活动
    普通文章近期木马肆虐 4月5日将收到蠕虫"礼物"
    普通文章火狐3.0第五测试版下周发布 最终版六月推出
    普通文章美国知名网站遭遇大规模攻击
    普通文章微软vs苹果:谁更快的为0day漏洞打补丁
    普通文章警告!18岁以下请勿使用Google
    普通文章Windows 2008曝严重漏洞 影响Vista
    普通文章VLC媒体播放器MP4_ReadBox_rdrf()函数堆溢出漏洞
    普通文章SILC 客户端以及服务器密钥协商远程整数溢出漏洞
    精彩专题