全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 业内动态 >> 业内动态 >> 文章正文
趋势修正反病毒软件缺陷 保障服务器安全
作者:刘彦青    文章来源:赛迪网    点击数:    更新时间:2007-5-10

5月9日消息,趋势公司已经修正了其服务器反病毒软件ServerProtect中的二个远程代码执行缺陷,它们可能使黑客能够控制受影响的服务器。
据CRN网站报道称,在本周二发布的安全公告中,趋势表示,这二个缺陷都是基于堆栈的缓冲区溢出缺陷,影响ServerProtect For Windows version 5.58。

赛门铁克在一份安全公告中说,第一个缺陷来自于在向内存拷贝前,TmRpcSrv.dll库没有对用户的输入进行检查。该缺陷影响3628 TCP端口上的EarthAgent.exe软件,黑客可以通过向安装有ServerProtect的服务器发送恶意代码利用该缺陷。

第二个缺陷存在于AgRpcCln.dll库中,可以被用来发起对SpntSvc.exe服务的恶意RPC请求。SpntSvc.exe服务占用5168 TCP端口。

安全研究人员埃利克发现了这二个缺陷,并通过TippingPoint的“零日缺陷计划”向趋势进行了通报。

赛门铁克对这二个缺陷亮出了10分(10分代表最为危险)。但丹麦安全厂商Secunia则认为它们没有这么危险,对它们的评级是“中等危险”。

2月份,趋势修正了4个可被远程利用、基于堆栈的缓冲区溢出缺陷,它们影响影响ServerProtect for Windows 5.58、ServerProtect for EMC 5.58、ServerProtect for Network Appliance Filer 5.61、ServerProtect for Network Appliance Filer 5.62。

文章录入:菜猫    责任编辑:菜猫 
 热点文章
来试试微软出品的恶意软
苹果与黑客的暗战
瑞星杀毒软件2008版正式
通过美国电网漏洞事件 看
赛门铁克:盗版系统导致
卡巴斯基7.0版火爆上市 
关于卡巴斯基近期关闭激
方正安全重拳推出熊猫防
网民期盼的免费杀毒时代
瑞星2008体验版 主动保护
最新文章
 
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.