积极预防 及时发现
快速响应 力保恢复
Trend Micro InterScan eManager 多个程序缓冲区溢出漏洞 (APP,缺陷)
发布时间:2001-09-13 信息来源:管理员

涉及程序: Trend Micro InterScan eManager 描述: Trend Micro InterScan eManager中多个CGI程序引起缓冲区溢出 详细: NT 下的 Trend Micro InterScan eManager 存在多个缓冲区溢出漏洞。远程攻击者利用该漏洞可以在目标主机中执行任意代码。 InterScan eManager 是 InterScan 病毒防火墙的插件,它向用户提供了 SPAM 过滤功能,内容过滤功能和一个基于WEB的控制台。发现其中的一些用于 WEB 管理的 CGI 程序引起缓冲区溢出漏洞。攻击者可以远程以 SYSTEM 的权限来执行任意代码,管理员登录控制界面不需要任何认证模式,这样普通权限用户也可以进行服务配置。 下列 CGI 程序受到该漏洞的影响: /eManager/cgi-bin/register.dll /eManager/Content%20Management/ContentFilter.dll /eManager/Content%20Management/SFNofitication.dll /eManager/Email%20Management/cgi-bin/register.dll /eManager/Email%20Management/cgi-bin/TOP10.dll /eManager/Email%20Management/cgi-bin/SpamExcp.dll /eManager/Email%20Management/cgi-bin/spamrule.dll 受影响的系统: InterScan eManager for NT Ver.3.51 InterScan eManager for NT Ver.3.51J + Windows NT 4.0 Server + SP6a + Windows NT 4.0 Server + SP6a 解决方案: 下载并安装补丁: http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionID=3142