涉及程序: rpc.statd 描述: 利用 UnixWare statd 缓冲区溢出漏洞取得对系统的非法访问 详细: 发现 UnixWare NFS 守护进程 /usr/lib/nfs/statd 存在缓冲区溢出漏洞,攻击者利用 SM_MON 请求能取得对系统的非法访问。 受影响系统: UnixWare 解决方案: 请用户下载安装补丁: 一、下载地点: ftp://ftp.sco.com/pub/security/unixware/sr848098/ 二、检验: md5 checksums: 1e09711ec683f5f4e1626ef9d7131bd8 erg711747a.Z md5 下载点: ftp://ftp.sco.com/pub/security/tools/ 三、安装 # uncompress /tmp/erg711747a.Z # pkgadd -d /tmp/erg711747a