黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 新闻正文
[推荐]Motorola Timbuktu Pro有多个远程缓冲区溢出漏洞
        ★★★★★
Motorola Timbuktu Pro有多个远程缓冲区溢出漏洞
新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2007-8-30

受影响系统:
Motorola Timbuktu Pro for Windows 8.6.3.1367

不受影响系统:
Motorola Timbuktu Pro for Windows 8.6.5

描述:
Motorola的Timbuktu Pro是一款远程控制软件,允许远程访问计算机桌面。

Timbuktu的实现上存在多个缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。

Timbuktu没有正确地处理畸形的应用层协议请求,某些请求可能导致溢出任意长度的堆上所分配缓冲区。

Timbuktu没有正确地处理请求中日志,如果指定了超长用户名的话就可能触发堆溢出

Timbuktu的Scanner功能中存在缓冲区溢出,如果在TCP 407端口上运行了恶意的套接字服务器的话,攻击者就可以通过发送畸形的HELLO响应报文触发溢出

成功利用这些漏洞可能导致服务器崩溃,或以系统权限执行任意指令。

厂商补丁:
Motorola
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
ftp://ftp-xo.netopia.com/evaluation/docs/timbuktu/win/865/relnotes/TB2Win865Evalrn.

新闻录入:liult    责任编辑:liult 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886