|
|
|
|
| Архив новостей |
 |
|
|
|
|
|
|
 |
|
| Новостные сайты |
 |
|
|
|
 |
|
|
|
|
| Безопасность |
 | |
 |
|
|
31.08.2009 23:54 |
| |
Переполнение буфера в Microsoft IIS FTP сервере |
 |
31 августа, 2009
Программа: Microsoft IIS 5.0, 5.1, 6.0
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки проверки границ данных в Microsoft IIS FTP сервере. Удаленный пользователь может с помощью специально сформированных FTP команд вызвать переполнение стека и выполнить произвольный код на целевой системе.
URL производителя: www.microsoft.com
Решение: Способов устранения уязвимости не существует в настоящее время.
Источники: Microsoft IIS 5.0/6.0 FTP Server Remote Stack Overflow Exploit (win2k)
|
 |
|
|
|
| Новости по теме |
 | |
 |
|
|
|
|