积极预防 及时发现
快速响应 力保恢复
DameWare NT Utilities是常用的远程控制软件包之一,出于安全性,有时用来代...
发布时间:2002-07-17 信息来源:管理员

CNCVE编号:CNCVE-20020092 CVE编号: 安全级别:中 漏洞中文描述: DameWare NT Utilities是常用的远程控制软件包之一,出于安全性,有时用来代替Terminal Services使用 但DameWare Mini Remote Control的远程控制功能组件设计上也存在两个严重问题,导致服务程序拒绝服务. 漏洞英文描述: 漏洞参考: 被安装有DameWare Mini Remote Control软件服务器端程序的系统上会存在一个名为:DameWare Mini Remote Control 的服务程序,默认状态下,改服务被开启。这时,远程用户可以通过客户端连接到服务器的6129端口(默认端口号)。 问题:此时如果简单与服务器端的6129端口进行TCP连接,而不进行握手操作,其他用户将永远无法通过该服务 登陆到服务器上。 系统类型: Win2000/NT 漏洞类型:设计错误