驱动管家:安全、高效、精准的专业驱动下载站!

tibco ems服务器存在缓冲区溢出漏洞导致信息泄露

2018-01-24 14:51:50责编:llp   来源:驱动管家     人气:

TIBCO企业消息服务(EMS)是基于标准的消息传送平台,Rendezvous是一套帮助用户快速构建和部署大规模分布式应用的中间件。TIBCO EMS服务器(tibemsd)在处理某些入站消息时存在缓冲区溢出漏洞,可能导致执行任意指令、拒绝服务或泄露敏感信息。

tibco ems服务器存在缓冲区溢出漏洞导致信息泄露

Rendezvous的以下组件在处理入站消息时也存在缓冲区溢出漏洞,可能导致执行任意指令、拒绝服务或泄露敏感信息。

* TIBCO Rendezvous Daemon (rvd)* TIBCO Rendezvous Routing Daemon (rvrd)* TIBCO Rendezvous Secure Routing Daemon (rvsrd)* TIBCO Rendezvous Secure Daemon (rvsd)* TIBCO Rendezvous Cache (rvcache)* TIBCO Rendezvous Agent (rva)* TIBCO Rendezvous Relay Agent (rvrad)* TIBCO Rendezvous Performance Test Tool (rvperfm, rvperfs)* TIBCO Rendezvous client library (libtibrv)* TIBCO Rendezvous Server In-Process Module Add-on (libtibrvipm)* TIBCO Rendezvous Access Control List Daemon (rvacld)* TIBCO Rendezvous TX daemon (rvtxd)* TIBCO iProcess Engine Process Sentinal (procmgr, pmsulib)* TIBCO Substation ES RV Transformer (tibssxfr)* TIBCO File Adapter (z/OS) Publisher (sxf3rpub)* TIBCO File Adapter (z/OS) Subscriber (sxf3rsub)

<*来源:tibco链接:http:>

受影响系统:TIBCO Rendezvous < 8.1.0TIBCO EMS < 4.4.3TIBCO iProcess Engine 10.6.0 - 10.6.1

不受影响系统:TIBCO Rendezvous 8.1.0TIBCO EMS 4.4.3

描述:BUGTRAQID: 28717CVE(CAN) ID: CVE-2008-1703,CVE-2008-1704

建议:

厂商补丁:TIBCO

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.tibco.com/software/messaging/rendezvous.jsp

  • wireshark使用教程 wireshark监测无线网络的步骤

    wireshark使用教程 wireshark监测无线网络的步骤

    计算机安全始终是一个让人揪心的问题,网络安全则有过之而无不及。无线网络是黑客们最爱下手的一个目标。这完全是由于机器与机器之间没有物理链接:所有信号都以无线电波的方式传送。要加密安全,首要步骤之一就

    详情2018-01-17 20:08:34责编:llp   来源:驱动管家     
  • iis6存在漏洞?iis6漏洞会导致信息泄露

    iis6存在漏洞?iis6漏洞会导致信息泄露

    近日,安全专家对使用微软Internet信息服务IIS 6的管理员发出警告,声称Web服务器很容易受到攻击并暴露出密码保护的文件和文件夹。据悉,基于WebDAV协议的部分进程命令中存在这种漏洞。通过给Web地址添加一些Uni

    详情2018-01-19 15:10:26责编:llp   来源:驱动管家     
  • 多多淘宝客防注入代码是什么?有什么漏洞?

    多多淘宝客防注入代码是什么?有什么漏洞?

    本文详解了多多淘宝客V7 4绕过防注入及一个注入漏洞的分析由于程序是开源程序并下载其程序看了一番。其实程序员还是有一点安全意识的:防注入代码:这段代码多少还是有瑕疵的、只过滤 get post 我们只要找调用

    详情2018-01-22 13:20:54责编:llp   来源:驱动管家     
  • 抓鸡教程 如何用非主流的方式抓鸡?

    抓鸡教程 如何用非主流的方式抓鸡?

    事先声明一下,其实这个是没有什么技术含量的,只是一个思路 第一步:找一个可以观看的SWF文件第二步:用 "SmartSWF EXE& 39;把这个SWF文件转换成EXE文件,当然也可以用其他的软件第三步:打开 "南域剑盟捆绑器2008正式版

    详情2018-01-19 15:49:21责编:llp   来源:驱动管家     
  • 这里有暴力破解php mysql密码的步骤

    这里有暴力破解php mysql密码的步骤

    传到WebShell上去暴力破解本机的MySql数据库Root或其它用户的密码,因为是破解本机,所以速度奇快无比,貌似还有点效果,这个以前有人发过,这个是我改过的。已知有一处Bug,不清楚为何,密码数量少的时候,准确

    详情2018-01-14 21:18:45责编:llp   来源:驱动管家     
  • 虚拟桌面是什么?传统桌面和虚拟桌面的区别

    虚拟桌面是什么?传统桌面和虚拟桌面的区别

    桌面就是您在屏幕上看到的所有内容。通常来讲,Windows只有一个桌面,如果你打开非常多的窗口,桌面就会显得纵横交错,杂乱无章,所以你需要更多的桌面。 试想一下,您在你的电脑上接上许多的显示器,这样您或许

    详情2018-01-23 20:05:48责编:llp   来源:驱动管家     
  • 流氓软件怎么篡改ie浏览器主页?

    流氓软件怎么篡改ie浏览器主页?

    这说明这个流氓软件在注册表里还有别的窠,这些可能位置都有哪些呢?笔者根据有限经验,先列出最重要的这几条,期待网友们补充更多的发现。点击开始-运行-输入regedit回车,依次找到如下位置——当然,笔者推荐

    详情2018-01-14 09:53:14责编:llp   来源:驱动管家     
  • Windows2000开放端口扫描只需一个dos命令

    Windows2000开放端口扫描只需一个dos命令

    不需要任何工具,dos命令扫描一个网段的全部端口!在win2000下开一个dos窗口,然后执行for l %a in (1,1,254) do start min low telnet 192 168 0 %a 3389这样192 168 0 x这个段的所有开放3389端口得

    详情2018-01-19 16:58:30责编:llp   来源:驱动管家     
  • u盘加密被破解的原理 为什么u盘加密简单被破解?

    u盘加密被破解的原理 为什么u盘加密简单被破解?

    使用U盘、移动硬盘加密工具加密文件夹后,我用文件嗅探器工具也看不到加密后真实的文件,当用金山毒霸扫描发现,好像这些文件被隐藏保存在 Thumbs dn 7 中(其中那个7 中的7有时是其他的数字),但是我直接这样

    详情2018-01-05 19:32:16责编:llp   来源:驱动管家     
  • 怎么破解40位的md5加密?40位的md5加密破解之法

    怎么破解40位的md5加密?40位的md5加密破解之法

    一般网站后台管理员密码都是经过MD5加密的,差不多都是16位和32位的,如果第一次碰到40位的加密,还真反映不过来,其实都是一样的。7a57a5a743894a0e4a801fc343894a0e4a801fc3原文是admin这个实际上还是MD5加密,

    详情2018-01-16 15:26:38责编:llp   来源:驱动管家