亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Common Unix Printing System CGI遠(yuǎn)程堆溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:04:37   作者:佚名   我要評(píng)論
受影響系統(tǒng): Apple Mac OS X 10.5.2 Apple MacOS X Server 10.5.2 Easy Software Products CUPS 1.3.5 描述: Common Unix Printing System (CUPS)是一款通用Unix打印系統(tǒng),是Unix環(huán)境下的跨平臺(tái)打印解決方案,基于Internet打印協(xié)議,提供大多數(shù)Post
受影響系統(tǒng):
Apple Mac OS X 10.5.2
Apple MacOS X Server 10.5.2
Easy Software Products CUPS 1.3.5 描述:
Common Unix Printing System (CUPS)是一款通用Unix打印系統(tǒng),是Unix環(huán)境下的跨平臺(tái)打印解決方案,基于Internet打印協(xié)議,提供大多數(shù)PostScript和raster打印機(jī)服務(wù)。 CUPS的CGI接口處理畸形的用戶請(qǐng)求時(shí)存在堆緩沖區(qū)溢出漏洞,遠(yuǎn)程攻擊者可能利用此漏洞控制服務(wù)器。 CUPS在TCP 631端口上監(jiān)聽請(qǐng)求,這個(gè)接口允許訪問一些用于管理CUPS和提供打印任務(wù)信息的CGI應(yīng)用。如果遠(yuǎn)程攻擊者向這個(gè)端口提交了惡意請(qǐng)求的話,就可能觸發(fā)堆溢出,導(dǎo)致執(zhí)行任意指令。 如果要遠(yuǎn)程利用這個(gè)漏洞,目標(biāo)主機(jī)必須在網(wǎng)絡(luò)中共享打印機(jī),否則CUPS僅監(jiān)聽于本地接口,而本地利用這個(gè)漏洞只能導(dǎo)致權(quán)限提升。 廠商補(bǔ)?。?
目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問題,請(qǐng)到廠商的主頁(yè)下載: http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=18157&cat=57&platform=osx&method=sa/SecUpd2008-002.dmg

相關(guān)文章

最新評(píng)論