每日好文
受影响系统:computer associates brightstor arcserve backup 11.5.2.0 (sp2) 描述:brightstor arcserve backup可为各种平台的服务器提供备份和恢复保护功能。 brightstor arcserve backup的mediasvr.exe进程在处理特定的rpc报文数据时存在漏洞,远程攻击者可能利用此漏洞控制服务器。 mediasvr.exe所导入的几个dll处理通过xdr过程的rpc数据时存在设计错误。rpc报文中的4个字节被处理为特定的地址,最终被加载到ecx。带有至少8字节null字符的191 (0xbf)号xdr过程调用会导致漏洞的触发。 .text:0040aacd 008 mov ecx, [esp+8].text:0040aad1 008 mov dword_418820, esi.text:0040aad7 008 push offset dword_418820.text:0040aadc 00c mov eax, [ecx].text:0040aade 00c call dword ptr [eax+2ch] 这时就可以控制ecx(esp+8为地址数据)。报文中的数据被储存在相对静态的内存中,地址被加载到eax,最后从eax+2ch处执行,而这是报文中的可控数据,导致执行攻击者指定的任意指令。 厂商补丁:computer associates目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本
不能说的xs
德高防水原材料价格(德高防水如何)要想搞好家居装修防水施工,挑选一款高品质的防水涂料是不可或缺的,如今目前市面上防水涂料良莠不齐,各知名品牌中间市场竞争激烈。顾客在选择防水涂料前,先要对各知名品牌...
手机为什么会被黑客入侵(黑客入侵手机会怎么样)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑...
本文导读目录: 1、电视剧《特战行动》热播中,网友对此剧评价褒贬不一,被吐槽的部分是什么? 2、特战行动大结局秦观和谁结婚 3、特战行动结局是be吗 4、特战行动中的李丽被击毙了吗 电视...
你没看懂的《黑客帝国4》:一部代表觉醒和自由的生命启示 1、新年第一部众所期待的电影大片《黑客帝国4》如期上映,果然不出预料骂声一片,豆瓣评分只有8分,“难看”、“失望”、“睡着看完”等批评声不绝于耳...
今天翻下百度站长平台,发现我博客移动流量比起PC流量还多,所以开始重视到移动搜索引擎优化这一块,仔细的研究了一番,发现移动优化与PC优化有不少的差异性。 PC和移动URL对应 因为你以前有PC...
小希与阿树(小希与阿树的爱情故事) 小希与阿树:卡通情侣形象,由80后漫画师“小希”创作。 小希一开始比较偏向创作暖心的水彩作品,先放百思特网几幅早期的作品给大家看看吧~~ 慢慢...