文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术病毒数据库简单分析2007年11月十大网络安全漏洞
精品推荐
特别推荐
·伪装成卡巴 盗号木马avp.exe解决办法
·U盘(auto病毒)类病毒分析与解决方案
·8749流氓软件完全清除方案
·流氓软件借尸还魂 广告木马愈演愈烈
·病毒Autorun.inf的自动功能详细解说
·轻松使用U盘,U盘病毒详细介绍
·不输熊猫烧香
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
热点TOP10
·阻挡手机病毒入侵!卡巴斯基手机版7.0上市
·Backdoor.Blastit.c.enc
·Backdoor.DCE.b
·Backdoor.Clones_ident
·Backdoor.Spyboter.as
·BackDoor.AgoBot.3.h
·Backdoor.Snowdoor.27
·Backdoor.Dengdoor

简单分析2007年11月十大网络安全漏洞

日期:2007年12月17日 作者: 查看:[大字体 中字体 小字体]

  本十大安全漏洞由NSFOCUS安全小组 根据安全漏洞的严重程度、影响范围等因素综合评出,仅供参考

  1.2007-11-14 Linux Kernel CIFS transport.c文件远程缓冲区溢出漏洞

  NSFOUCS ID: 11168

  综述:

  Linux Kernel是开放源码操作系统Linux所使用的内核。

  Linux Kernel的CIFS VFS代码存在缺陷,其transport.c文件的SendReceive()函数处理缓冲区时计算错误。如果远程攻击者向有漏洞的系统发送了特制响应的话,就可以触发缓冲区溢出。

  危害:

  远程攻击者可能利用该漏洞进行拒绝式服务攻击。是否可以执行任意指令尚不能确定。

  2.2007-11-15 Samba NMBD登录请求远程溢出漏洞

  NSFOUCS ID: 11177

  综述:

  Samba是一套实现SMB(Server Messages Block)协议、跨平台进行文件共享和打印共享服务的程序。

  Samba的nmbd在处理GETDC登录服务器请求时存在缓冲器溢出漏洞,可如果远程攻击者发送了畸形的GETDC请求的话就可以触发,能导致非预期的服务器行为。仅在将Samba服务器配置为主或备份域控制器时才会出现这个漏洞。

  危害:

  远程攻击者可能利用该漏洞进行拒绝式服务攻击。

  3.2007-11-15 Apple Mac OS X v10.4.11之前版本多个安全漏洞

  NSFOUCS ID: 11175

  综述:

  Apple Mac OS X是苹果家族机器所使用的操作系统。

  Apple Mac OS X的10.4.11之前版本在AppleRAID、CFNetwork、证书验证、CoreFoundation、处理文本、特权二进制执行、chroot机制、i386_set_ldt系统调用、setuid/setgid的文件描述符、ioctl、Node Information Query机制、默认系统符号连接、IPv6报文处理、AppleTalk协议、AUTH_UNIX RPC调用、URL处理、Safari浏览器等方面存在多个安全漏洞。

  危害:

  远程攻击者可能利用这些漏洞获得敏感信息,绕过安全验证,进行拒绝服务攻击甚至执行任意指令。

  4.2007-11-06 Microsoft DebugView Dbgv.sys内核模块本地权限升漏洞

  NSFOUCS ID: 11138

  综述:

  DebugView允许用户监控本地系统或可通过TCP/IP访问的网络中计算机上的调试输出。

  DebugView所加载的Dbgv.sys内核模块中的功能可能允许将用户提供的数据拷贝到内核中可控的地址,这样恶意用户就可以向运行的内核中注入任意代码。如果要利用这个漏洞,管理员必须加载DebugView。

  危害:

  本地攻击者可以通过该漏洞提升权限,在内核态执行任意代码。

  5.2007-11-07 Oracle数据库PITRIG_DROPMETADATA过程远程溢出漏洞

  NSFOUCS ID: 11144

  综述:

  Oracle是一款大型的商用数据库系统。

  Oracle数据库PITRIG_DROPMETADATA过程是用了未经充分验证的OWNER和NAME。如果这两个字段组合起来的长度超长的话,就可以触发缓冲区溢出,导致执行任意指令。利用这个漏洞要求认证,但无需特殊的权限。

  危害:

  远程认证攻击者可能利用该漏洞以Oracle服务器身份执行任意指令。


[1] [2] [3] 下一页 



上一篇:Windows Vista系统美化之DLL手术终极宝典

下一篇:HTML基础:HTML的基本结构

相关文章:
·从零开始 无线网络终极应用宝典
·奇门遁甲算法分析
·WLAN无线网络的风险和攻防方式
·网络克隆教程
·光盘卫士 V1.8算法分析
·家庭无线网络设置全精通
·五大流程成就网络运维管理的基础
相关软件:
·网络常见问题与故障1000例
·高级计算机网络
·Kaspersky(卡巴斯基) Internet Security 安全套装 V7.0.0.119
·网络营销专家V8.6
·东方卫士--系统漏洞专查工具Build 2002.06.21
·墨者安全专家 V3.13 豪华版
·DOS下常用网络命令解释大全

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot