最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Common Unix Printing System CGI遠(yuǎn)程堆溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:04:37   作者:佚名   我要評(píng)論
受影響系統(tǒng): Apple Mac OS X 10.5.2 Apple MacOS X Server 10.5.2 Easy Software Products CUPS 1.3.5 描述: Common Unix Printing System (CUPS)是一款通用Unix打印系統(tǒng),是Unix環(huán)境下的跨平臺(tái)打印解決方案,基于Internet打印協(xié)議,提供大多數(shù)Post
受影響系統(tǒng):
Apple Mac OS X 10.5.2
Apple MacOS X Server 10.5.2
Easy Software Products CUPS 1.3.5 描述:
Common Unix Printing System (CUPS)是一款通用Unix打印系統(tǒng),是Unix環(huán)境下的跨平臺(tái)打印解決方案,基于Internet打印協(xié)議,提供大多數(shù)PostScript和raster打印機(jī)服務(wù)。 CUPS的CGI接口處理畸形的用戶(hù)請(qǐng)求時(shí)存在堆緩沖區(qū)溢出漏洞,遠(yuǎn)程攻擊者可能利用此漏洞控制服務(wù)器。 CUPS在TCP 631端口上監(jiān)聽(tīng)請(qǐng)求,這個(gè)接口允許訪問(wèn)一些用于管理CUPS和提供打印任務(wù)信息的CGI應(yīng)用。如果遠(yuǎn)程攻擊者向這個(gè)端口提交了惡意請(qǐng)求的話(huà),就可能觸發(fā)堆溢出,導(dǎo)致執(zhí)行任意指令。 如果要遠(yuǎn)程利用這個(gè)漏洞,目標(biāo)主機(jī)必須在網(wǎng)絡(luò)中共享打印機(jī),否則CUPS僅監(jiān)聽(tīng)于本地接口,而本地利用這個(gè)漏洞只能導(dǎo)致權(quán)限提升。 廠商補(bǔ)?。?
目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載: http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=18157&cat=57&platform=osx&method=sa/SecUpd2008-002.dmg

相關(guān)文章

最新評(píng)論

闸北区| 双鸭山市| 陇西县| 桂阳县| 旬邑县| 永济市| 原平市| 嘉兴市| 巍山| 凉山| 阿图什市| 临西县| 台安县| 中宁县| 美姑县| 蕲春县| 金寨县| 大同市| 呈贡县| 赤壁市| 开原市| 靖边县| 武汉市| 衡水市| 绥德县| 闽侯县| 元江| 海原县| 衢州市| 保德县| 揭阳市| 新巴尔虎右旗| 将乐县| 淮北市| 汉阴县| 阳新县| 尉犁县| 金山区| 尉氏县| 同仁县| 田林县|