|
|
Архив новостей |
|
|
|
|
|
|
|
Новостные сайты |
|
|
|
|
|
|
|
Безопасность |
| |
|
|
|
31.08.2009 23:54 |
| |
Переполнение буфера в Microsoft IIS FTP сервере |
|
31 августа, 2009
Программа: Microsoft IIS 5.0, 5.1, 6.0
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки проверки границ данных в Microsoft IIS FTP сервере. Удаленный пользователь может с помощью специально сформированных FTP команд вызвать переполнение стека и выполнить произвольный код на целевой системе.
URL производителя: www.microsoft.com
Решение: Способов устранения уязвимости не существует в настоящее время.
Источники: Microsoft IIS 5.0/6.0 FTP Server Remote Stack Overflow Exploit (win2k)
|
|
|
|
Новости по теме |
| |
|
|
|
|
|