积极预防 及时发现
快速响应 力保恢复
Netscape Enterprise Web Publisher 缓冲区溢出漏洞
发布时间:2001-05-17 信息来源:管理员

涉及程序: Netscape Enterprise Web Publisher 详细: 发现 Netscape Enterprise 4.1 中的 Web Publisher 存在缓冲溢出漏洞。远程攻击者通过发送一个含可执行代码和新指针的缓存,能取得受影响系统的 SEHLL。问题出在 Publishers 在处理 URI (Uniform Resource Identifier) 的方式上。通过指定 GETPROPERTIES, GETATTRIBUTENAMES,攻击者能将数据传给受影响服务器从而产生缓冲区溢出。 受影响系统: Netscape Enterprise 4.1 and prior versions 解决方案: 请用户下载安装补丁: 原地址下载: http://iplanet.com/products/iplanet_web_enterprise/iwsalert5.11.html 本地下载: http://www.cnns.net/frankie/mirror/download/aix_flexlog2.tgz http://www.cnns.net/frankie/mirror/download/dec-osf1_flexlog2.tgz http://www.cnns.net/frankie/mirror/download/hpux_flexlog2.tgz http://www.cnns.net/frankie/mirror/download/linux_flexlog2.tgz http://www.cnns.net/frankie/mirror/download/solaris_flexlog2.tgz http://www.cnns.net/frankie/mirror/download/winnt_flexlog2.zip