![]() |
趨勢科技Trend Micro Pc-Cillin 2003 相關產品瑕疵及Pop3trap.ex
http://forum.icst.org.tw/phpBB2/viewtopic.php?t=398
發表於: 星期一 十二月 16, 2002 2:18 pm 文章主題: 趨勢科技Trend Micro Pc-Cillin 2003 相關產品瑕疵及Pop3trap.ex -------------------------------------------------------------------------------- 趨勢科技Trend Micro Pc-Cillin 2003 相關產品瑕疵及Pop3trap.exe緩衝區溢出漏洞 受影響系統: Trend Micro Pc-Cillin 2002 - Pc-Cillin 2003 - OfficeScan Corp. Edition 5.02 - Microsoft Windows XP - Microsoft Windows NT - Microsoft Windows ME - Microsoft Windows 98 - Microsoft Windows 2000 Pc-Cillin是趨勢科技Trend Micro開發和維護的防病毒程式,其中包含E-Mail掃描可對將進入電腦的E-Mail進行病毒檢查。 Pop3trap.exe服務程式對用戶提交的請求缺少正確處理,本地攻擊者可以利用這個漏洞進行緩衝區溢出攻擊,可能以Pop3trap.exe處理程序在系統上執行任意指令。 Pc-Cillin對E-Mail的病毒掃描透過連接E-Mail用戶端到監聽110端口的本地服務來完成,Pop3trap.exe服務只作爲一個代理監聽來自本地機器的連接,攻擊者可以簡單連接本地端口110,並發送超長字串可以使程式崩潰,精心構建提交資料可能以Pop3trap.exe處理程序的許可權在系統上執行任意指令。 資料來源:Joel Soderberg and Christer Oberg (advisories@texonet.com) http://marc.theaimsgroup.com/?l=bugt...3822705917&w=2 測試方法:警 告 以下程式(方法)可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負! Joel Soderberg and Christer Oberg (advisories@texonet.com) 提供了以下測試方法: Example 1: perl -e " print \"a\"x1100" |nc 127.0.0.1 110 Example 2: http://127.0.0.1:110/[put 1100 a's here] 廠商修正程式:趨勢科技 Trend Micro 更多趨勢科技 Trend Micro 產品漏洞及修正檔案取得 請參閱趨勢科技 Trend Micro原廠公佈並盡速修正 http://www.trendmicro.co.jp/support http://kb.trendmicro.com/solutions _________________ 別問我是誰大家一起拼經濟 這是剛剛在"行政院 國家資通安全會報 - 技術服務中心 - 資安論壇 http://forum.icst.org.tw/"看到的消息,這下子PCC好像糗了.... |
|
所有時間均為台北時間。現在的時間是 12:33 PM。 |
Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.
『服務條款』
* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *