积极预防 及时发现
快速响应 力保恢复
PC-cillin pop3trap.exe 缓冲溢出缺陷 (Other,补丁)
发布时间:2002-12-16 信息来源:管理员

涉及程序:PC-cillin 2000/2002/2003 描述:趋势防病毒缓冲溢出缺陷允许在目标系统上执行任意指令 详细: PC-cillin 是由趋势科技开发和维护的防病毒程序。 PC-cillin 的邮件病毒扫描程序由于对用户请求缺乏正确过滤,本地攻击者可利用此缺陷进行缓冲溢出攻击,如果成功利用此缺陷可以在系统上执行任意指令。 PC-cillin 对邮件进行病毒扫描是通过连接邮件客户端到监听110端口的本地服务来完成的,它通过服务程序 pop3trap.exe 作为一个代理监听来自本地机器的连接。这样的话,攻击者可以通过简单连接到本地110端口,并发送超长字符串到目标程序,使程序崩溃。精心构建并提交的数据可能以pop3trap.exe进程权限在系统上执行任意指令。 受影响系统: PC-cillin 2000/2002/2003 攻击方法: Example 1: perl -e \" print \\\"a\\\"x1100\" |nc 127.0.0.1 110 Example 2: http://127.0.0.1:110/ 解决方案:厂商已发布补丁或者升级程序,建议用户立即下载: http://kb.trendmicro.com/solutions/solutionDetail.asp?solutionId=12982