受影响系统:ProFTPD Project ProFTPD 1.2.9ProFTPD Project ProFTPD 1.2.8ProFTPD Project ProFTPD 1.2.10描述:--------------------------------------------------------------------------------ProFTPd是一款流行的FTP服务程序。 ProFTPd在处理USER命令时对非法用户名处理存在时间差异,远程攻击者可以利用这个漏洞验证合法用户帐户名。 LSS Security Team报告通过对ProFTPd登录过程进行代码执行路径时间分析,可判断合法用户帐户名。远程用户估量传输USER命令和应答时间的差异,可判断帐户是否合法。 <*来源:Leon Juranic (ljuranic@LSS.hr)链接:http://security.lss.hr/index.php?page=details&ID=LSS-2004-10-02*> 建议:--------------------------------------------------------------------------------临时解决 *** : 如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁: * LSS Security Team提供了如下第三方补丁: proftpd-1.2.10/modules/mod_auth.c 1867a 1868,1877 > {> unsigned int randa;> struct timeval tv;> struct timezone tz;> gettimeofday (&tv, &tz);> srand(tv.tv_usec);> randa = rand() % 20000;> usleep(randa);> }> 厂商补丁: ProFTPD Project---------------目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本
不知道大家在逛超市的时候有没有发现,超市奶粉货架上婴幼、学生奶粉往往被摆放在最显眼的位置,而且种类也相对于中老年奶粉更多,一些促销、推荐活动,主角往往也都是婴幼、学生奶粉,待遇差别一目了然。是什么原因...
怎么查一个人的定位在哪(如何查一个人的定位信息) 摘要:说到手机,我们是天天不离手,走到哪里都带着它,但是用了这么久的手机,你知道手机自带一个定位功能吗?只需要打开手机的这一个设置,就可以轻松...
本文目录一览: 1、有没有刷cf安全分的软件 2、请问WPE专业版,是什么东西?穿越火线里有人用这个东西然后他的仓库里就出现了一把绝版枪这是怎么做到 3、CF雷霆塔无限榴弹辅助,不封号的。跪求...
Downloader(Setup.exe)歹意程序方面,遭受手机歹意程序进犯最多的区域为广东省,占全国阻拦量的9.6%,山东、河南、江苏等省紧随其后。 而从城市散布来看,遭受手机歹意程序进犯最多的是北...
冰糖橙子(冰糖炖橙子的做法) 冬季比较干燥,容易喉咙轻咳不舒服,有了麻阳国橙,做冰糖炖橙子,会有效的缓解喉咙轻咳百思特网的不适感! By 猫小V儿 【豆果美食官方认证达人】 1、橙子清...
新零售这个词最开始出現在马云爸爸在二零一六年云起大会上说的一句话里:“纯新经济时代将要完毕。将来十几二十年,不容易有电子商务,仅有新零售!” 新零售的定义明确提出后,造成强烈反响。如今大伙儿对...