积极预防 及时发现
快速响应 力保恢复
DameWare NT Utilities是常用的远程控制软件包之一,出于安全性,有时用来代...
发布时间:2002-07-17 信息来源:管理员

CNCVE编号:CNCVE-20020093 CVE编号: 安全级别:中 漏洞中文描述: DameWare NT Utilities是常用的远程控制软件包之一,出于安全性,有时用来代替Terminal Services使用 但DameWare Mini Remote Control的远程控制功能组件设计上也存在两个严重问题,导致服务程序拒绝服务. 漏洞英文描述: 漏洞参考: 被安装有DameWare Mini Remote Control软件服务器端程序的系统上会存在一个名为:DameWare Mini Remote Control 的服务程序,默认状态下,改服务被开启。这时,远程用户可以通过客户端连接到服务器的6129端口(默认端口号)。 问题:如果攻击者建立了大量TCP连接到服务器的6129端口,那么已登陆的操作者或本机管理员如果执行了: "Who Is Connected…"的操作,将导致服务崩溃,已登陆操作者会被断开连接。 系统类型: Win2000/NT 漏洞类型:缓冲区溢出