驱动管家:安全、高效、精准的专业驱动下载站!

diskXtender mediastor组件存在漏洞:服务器没有正确验证格式串的内容

2018-01-25 16:13:34责编:llp   来源:驱动管家     人气:

受影响系统:EMC DiskXtender 6.20.60

描述:

CVE(CAN) ID: CVE-2008-0963EMC DiskXtender是一款数据备份、迁移套件。DiskXtender产品的MediaStor组件在处理UUID为b157b800-aef5-11d3-ae49-00600834c15f的RPC接口上请求时,服务没有正确地验证请求中格式串的内容。

diskXtender mediastor组件存在漏洞:服务器没有正确验证格式串的内容

由于该格式串直接传送给了格式化函数,因此远程攻击者可以执行格式串攻击,导致以受影响服务的权限执行任意指令。必须要通过认证才能利用这个漏洞。

<*来源:stephen id="685*">

建议:

厂商补丁:EMC

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://software.emc.com/products/product_family/diskxtender_family.htm

  • 电脑防火墙在哪里设置?防火墙的设置方法(iptables篇)

    电脑防火墙在哪里设置?防火墙的设置方法(iptables篇)

    Firewall 防火墙,工作在网络或主机的边缘,对进出本网络或主机的数据包根据事先设置好的规则进行检查并且能够在数据包匹配到之后由预置的动作进行处理的组件的组合,有规则(符合条件,就有规则指定的动作进行处

    详情2018-01-05 13:27:00责编:llp   来源:驱动管家     
  • 2003年前discuz论坛所有免费版本存在没限制短消息发送次数的漏洞,怎么办?

    2003年前discuz论坛所有免费版本存在没限制短消息发送次数的漏洞,怎么办?

    Discuz论坛是由Crossday工作室开发的PHP论坛系统。作为一个论坛,Discuz的确速度一流。可是安全性还有待提高。涉及版本:目前(2003 9 21)所有免费版本(我没有商业版)描述:由于pm php发送消息那部分代码,缺乏对

    详情2018-01-21 10:04:22责编:llp   来源:驱动管家     
  • dns服务器怎么防御攻击?保护dns服务器的方法是什么?

    dns服务器怎么防御攻击?保护dns服务器的方法是什么?

    虽然现在看来已经可以算是陈年旧事,但就在互联网刚刚诞生的约二十年前,我们曾面临着一个巨大的难题:邮件服务器太过友好。简而言之,大多数邮件服务器允许任何人进行接入,并将邮件发送给任何收件者。要实现这

    详情2018-01-17 18:08:10责编:llp   来源:驱动管家     
  • 打开电脑的六种方法 原来打电话也能开计算机

    打开电脑的六种方法 原来打电话也能开计算机

    如果有人问:“你会开计算机吗?”你肯定会说:“不就是按一下 Power 键吗?这有谁不会?开机,不只从这里开始如果再问你:“除了按 Power 键开机外,你还会用其他的方法开机吗?”你肯定会一愣。开机六种玩

    详情2018-01-12 08:50:40责编:llp   来源:驱动管家     
  • 网络攻击有哪些行为?针对这些行为的解决方案是什么?

    网络攻击有哪些行为?针对这些行为的解决方案是什么?

    近几年,互联网的应用呈现出一种爆发增长的态势,网速越来越快,能够遍寻的软件越来越多,初级黑客凭借一些入门的教程和软件就能发起简单的攻击;另一方面,电脑的价格持续下降,企业内部的终端数量也在逐步增加

    详情2018-01-22 09:02:17责编:llp   来源:驱动管家     
  • 木马制作的故事 木马病毒产业链的诞生

    木马制作的故事 木马病毒产业链的诞生

    在希腊神话里,特洛伊木马背后是一个凄美的故事。可在如今的互联网世界里,木马背后隐藏着的是一条罪恶的产业链。如果不是因为上周,徐州市鼓楼区人民法院对“温柔木马”等11名犯罪嫌疑人的公开审理,这个王国里

    详情2018-01-10 19:22:38责编:llp   来源:驱动管家     
  • arp欺骗的原理是什么?欣向网吧路由ixp机种先天免疫arp

    arp欺骗的原理是什么?欣向网吧路由ixp机种先天免疫arp

    ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP IP协议栈中的低层协议,负责将某个IP地址解析成对应的MAC地址。“网管,怎么又掉线了?!”每每听到客户的责问,网管员头都大了。其实,此起彼

    详情2018-01-23 20:05:55责编:llp   来源:驱动管家     
  • windowsxp系统怎么设置隐藏密码?

    windowsxp系统怎么设置隐藏密码?

    随着电脑硬件价格的不断下跌,笔者的“老爷机”通过升级终于又重振雄风,也跑上了双系统(Windows XP和Windows 2000)。由于电脑放在宿舍里,自然也就成了“公共产品”,但在Windows 2000系统中有许多设置确实

    详情2018-01-16 13:30:22责编:llp   来源:驱动管家     
  • asp木马怎么破解?asp木马破解密码的步骤

    asp木马怎么破解?asp木马破解密码的步骤

    破解目标:破解一asp木马的经过加密的登破解asp木马密码陆密码。由于木马里没有版本说明,具体也不知道这木马叫什么名。破解思路:两种,用加密后的密码替换密文和利用密文及加密算法反解出密码。前者根本算不上

    详情2018-01-12 18:07:30责编:llp   来源:驱动管家     
  • 什么是垃圾邮件?网络一大公害垃圾邮件怎么远离?

    什么是垃圾邮件?网络一大公害垃圾邮件怎么远离?

    收到未经主动请求而发送来的大量的无用信息(自己并不需要)的电子邮件,我们一般将其当做是垃圾邮件。去年的最后一个月,美国调查表明垃圾邮件数量破了历史纪录,占所有邮件的94%。垃圾邮件已经成了除病毒木马之

    详情2018-01-24 14:20:03责编:llp   来源:驱动管家