受影响系统:
Alpha Centauri Software SIDVault LDAP Server Win32 2.0e
Alpha Centauri Software SIDVault LDAP Server Linux 2.0d
不受影响系统:
Alpha Centauri Software SIDVault LDAP Server 2.0f
描述:
SIDVault是一款简单集成数据库,允许管理和安装LDAP v3服务器。
SIDVault服务器的LDAP登录机制的Simple_Bind函数存在栈溢出漏洞,远程攻击者可能利用此漏洞控制服务器。
如果远程攻击者向服务器提交了恶意的LDAP报文的话,就可以触发这个溢出,导致以系统权限执行任意指令。
厂商补丁:
Alpha Centauri Software
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.alphacentauri.co.nz/
| 黑客风云大型免费语音团课 | 04-07 | |
| 投稿有大奖!!越投奖越多!! | 09-07 | |
| 木马泛滥:网上“裸奔”暗藏隐私泄 | 08-31 | |
| HP-UX get_system_info的工具非授 | 08-31 | |
| SIDVault Simple_Bind 函数多个远 | 08-31 | |
| 赛门铁克CEO抨击微软 | 08-31 | |
| "灰鸽子变种"下木马偷《武林外传 | 08-31 | |
| 蠕虫病毒 Win32.Looked.CF 下载任 | 08-31 | |
| VoIP漏洞成为黑客远程窃听设备 安 | 08-31 | |
| 计算机病毒及木马播报 | 08-31 | |