受影响系统:ProFTPD Project ProFTPD 1.2.9ProFTPD Project ProFTPD 1.2.8ProFTPD Project ProFTPD 1.2.10描述:--------------------------------------------------------------------------------ProFTPd是一款流行的FTP服务程序。 ProFTPd在处理USER命令时对非法用户名处理存在时间差异,远程攻击者可以利用这个漏洞验证合法用户帐户名。 LSS Security Team报告通过对ProFTPd登录过程进行代码执行路径时间分析,可判断合法用户帐户名。远程用户估量传输USER命令和应答时间的差异,可判断帐户是否合法。 <*来源:Leon Juranic (ljuranic@LSS.hr)链接:http://security.lss.hr/index.php?page=details&ID=LSS-2004-10-02*> 建议:--------------------------------------------------------------------------------临时解决 *** : 如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁: * LSS Security Team提供了如下第三方补丁: proftpd-1.2.10/modules/mod_auth.c 1867a 1868,1877 > {> unsigned int randa;> struct timeval tv;> struct timezone tz;> gettimeofday (&tv, &tz);> srand(tv.tv_usec);> randa = rand() % 20000;> usleep(randa);> }> 厂商补丁: ProFTPD Project---------------目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本
本文目录一览: 1、黑客有什么作用? 2、黑客是什么,能做什么 3、常用的黑客工具有哪些,各有什么功能。 4、抖音黑客功能大全 5、黑客是干什么的呢? 6、HACK黑客常用哪些工具...
微信账号同步监控(远程微百思特网信聊天记录查看器)因为种种原因,现在使用QQ的越来越少,智能终端月活用户仅剩6.174亿,使用微信的越来越多,月活用户已达12.128亿,不过在办公场景中,微信仍有很多...
抖音怎样上热门,这个事情我没法告诉你,因为那是个玄学,但是一些基础的东西我可以说一说: 有的人抖音搞了四五个月,粉丝35万,首先要知道抖音的机制是人工智能推荐为主,人工审核为辅。 智能算法最容易识...
输入框在互联网产物中大概是最常用和常见的交互组件之一,对付输入框的界说相信各人都相识是用户输入文本内容的载体组件。可是对付一些细节交互的“潜法则”,一些新人设计师经常容易忽略。 以下内容是我们对输入框...
有时候发现好不容易拿下的shell没几天就被删除,后台密码被修改 这里教大家一个小技巧 利用xss维持网站后台权限 前提是要有webshell 我们找到网站后台登录后的文件 找...
本文导读目录: 1、中国最有影响力的黑客是谁? 2、什么是中国最牛黑客?? 3、目前中国顶尖黑客是谁? 4、现在中国最权威的黑客组织是什么? 5、目前中国哪个黑客组织最强大? 6、...