您所在的位置: 首页 > 网络安全 > 漏洞补丁 > 其他 >

SEH IC9 Pocket打印服务器WEB管理接口处理口令字段不当远程拒绝服务漏洞

http://netsecurity.51cto.com  2005-08-10 10:35    51CTO.COM  我要评论(0)


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

远程拒绝服务漏洞

攻击类型:

远程攻击

发布日期:

2002-07-27

更新日期:

2002-07-31

受影响系统:

SEH IC9 7.1.36
SEH IC9 7.1.30

安全系统:

漏洞报告人:

kim0

漏洞描述:

BUGTRAQ  ID: 5329
CVE(CAN) ID: CVE-2002-1067
IC9是一款SEH开发的袖珍打印服务程序,它提供并行口打印机对网络的支持。
IC9的WEB管理接口在处理口令字段时缺少正确的边界检查,远程攻击者可以利用这个漏洞进行拒绝服务攻击。
攻击者如果可以访问WEB管理接口,提交包含超过300个字节的口令数据给管理接口程序处理,可导致打印机崩溃,设备重新启动。

测试方法:

解决方法:

临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 暂时没有合适的临时解决方法。
厂商补丁:
SEH
---
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.seh.de/francais/produkte/ic9/ic9.htm



服务器虚拟机备份实战
DNS服务器安装优化全攻略
华硕IDC绿色节能服务器推荐
企业级Web2.0 你准备好了么?
WebSphere 实现SOA的利器
 
 验证码: (点击刷新验证码)   匿名发表
  • .NET程序员面试指南

  • 作者:朱毅
  • 本书着重针对.NET技术职位的应聘者,在.NET框架各个技术类别中,选取最常出现在.NET面试中的问题,进行分析和解答,同时解释和..
Copyright©2005-2008 51CTO.COM 版权所有