McAfee框架服务有安全漏洞,可能导致服务崩溃
ePO中所使用的McAfee框架服务(FrameworkService.exe)中存在安全漏洞,如果远程攻击者向该服务的默认8081/TCP端口发送了特制请求的话,就可能触发内存破坏,导致服务崩溃。
发布日期:2008-04-02
更新日期:2008-04-08
受影响系统:
McAfee ePolicy Orchestrator 4.0
McAfee ePolicy Orchestrator 3.6.x
McAfee CMA 3.6.0
McAfee ProtectionPilot 1.5.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28573
McAfee ePolicy Orchestrator(ePO)是一种业界领先的系统安全管理解决方案,能够帮助企业有效抵御各种恶意威胁和攻击。
ePO中所使用的McAfee框架服务(FrameworkService.exe)中存在安全漏洞,如果远程攻击者向该服务的默认8081/TCP端口发送了特制请求的话,就可能触发内存破坏,导致服务崩溃。
<*来源:mati aharoni="" 615324_f.sal_public.html="">
建议:
--------------------------------------------------------------------------------
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 启用Accept connections only from IP addresses listed in the site list选项。
厂商补丁:
McAfee
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.mcafee.com/
你知道安全狗如何加用户吗?这里有一种简单方法
上次发了安全狗下加用户的另一方法,据说不够风骚…所以这次要淫荡一点方法同样很简单,不过不知道有没有人发过。。PS: 转载请不要注明作者0×01 测试环境:安全狗的进程: 安全狗的服务 开启远程桌面守护
详情2018-03-08 18:38:22责编:llp 来源:驱动管家efs加密是什么?怎么查看系统中其他人使用efs加密过的文件?
EFS(Encrypting File System,加密文件系统)加密是一种基于NTFS磁盘技术的加密技术。EFS加密基于公钥策略。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(File Encryption Key,
详情2018-02-11 20:25:52责编:llp 来源:驱动管家怎么获取ip地址?如何防范ip地址泄露?
在正式进行各种“黑客行为”之前,黑客会采取各种手段,探测(也可以说“侦察”)对方的主机信息,以便决定使用何种最有效的方法达到自己的目的。来看看黑客是如何获知最基本的网络信息——对方的IP地址;以及用户如
详情2018-01-13 18:10:20责编:llp 来源:驱动管家什么是死循环?帮你弄懂死循环的含义
首先请大家看这么一个简单的小程序: includevoidmain(){inti,b[10];for(i=0;i
详情2018-02-26 08:48:10责编:llp 来源:驱动管家大蜘蛛杀毒软件怎么卸载?大蜘蛛杀毒软件的卸载方法
Dr Web大蜘蛛反病毒2008专业版,在软件程序设计的又如何呢,我们今天来检查一下它的卸载过程。
详情2018-01-04 10:30:53责编:llp 来源:驱动管家怎么通过批改注册表来减小ddos对网站的攻击?
DDOS的损害我这里就不说了,咱们可以经过批改注册表来减小DDOS对咱们的损伤。1)设置生计时刻HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersDefaultTTL REG_DWORD 0-0xff(0-255 十进制,默
详情2018-02-09 11:04:52责编:llp 来源:驱动管家永不被查杀、体积小的下载者如何自制?用windows自带功能就能做
用windows自带功能做永不被查杀,超小体积的下载者! 利用windows自带功能做永不被查杀,超小体积的下载者!今天自己搞出来个永不会被杀的下载者好东西就要拿出来和大家分享,,,把制作过程告诉大家吧 看不懂的
详情2018-02-28 21:37:35责编:llp 来源:驱动管家哪些系统可以用于手机定位?这十个系统可以用于手机定位
智能手机具备的最重要的功能之一就是知道它们在哪里。对于台式电脑、笔记本电脑、个人导航设备或者平板电脑,你比较难以随身携带,而智能手机可以随手放入口袋,它能够将其位置信息与很多其他数据相结合以提供新
详情2018-03-09 11:16:09责编:llp 来源:驱动管家pplive网络电视有漏洞?activex漏洞挖掘的步骤
受影响系统:pplive 1 8beta2描述:ActiveX类型溢出,远程攻击者可能利用此漏洞在用户计算机上执行任意指令。来源:Bug Center TeamActiveX漏洞挖掘的步骤:1) 判断是否属于远程类型的ActiveX控件2) 获得该
详情2018-01-26 13:30:43责编:llp 来源:驱动管家黑客如何远程控制电脑?怎么抵挡黑客的入侵?
前几天看《南国早报》说一位女孩个人电脑被黑客入侵控制,把裸照发到网上威胁女孩的事。联想到最近网上这样的事挺多的,就想给大家说说怎么防范。其实现在的网络真的不安全~只要你的电脑连接上网络就存在一定的风
详情2018-01-28 16:00:44责编:llp 来源:驱动管家
- dedecms 2007有什么漏洞?针对该漏洞的安全建议是什么?
- Win8装显卡驱动黑屏的解决方法
- 怎么直接取消火狐浏览器关闭多标签的时候的确认提示
- 复制caj文件的文字怎么操作避免转换成word格式
- 电脑显示器的屏幕怎么调节亮度?调节屏幕亮度的方法
- 双通道内存和单通道内存有什么区别?怎么安装双通道内存
- 非洲之王传音:出海手机厂商的另类封王之路
- 新版魅蓝S6内存升级到4GB 6GB
- 打开u盘的时候文件显示不出来应该怎么解决
- 修改或删除文件的时候提示权限不足怎么更改文件的权限
- 联想手机s720如何刷机?联想s720刷机步骤
- 中兴v889f先彻底关机后才能进行双清
- 虚拟机技术是什么技术?虚拟机技术知识详解
- 电脑IP地址怎么改 静态ip设置方法
- 什么是重放攻击?重放攻击的几个防御方法
- 如何写cms系统注入漏洞?cms本地漏洞如何测试?
- linux驱动程序开发的详细教程
- 爱奇艺在看视频的时候出现两个画面的情况怎么解决
- 有道云笔记怎么备份文件并且导出来
- 电脑显示器怎么维护?维护电脑显示器有什么事项要注意